選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

連線至 AWS KMS VPC 端點

焦點模式
連線至 AWS KMS VPC 端點 - AWS Key Management Service

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

您可以使用 AWS SDK、 AWS CLI或 , AWS KMS 透過 VPC 端點連線至 AWS Tools for PowerShell。若要指定 VPC 端點,請使用它的 DNS 名稱。

例如,此 list-keys 命令會使用 endpoint-url 參數來指定 VPC 端點。若要使用如下的命令,請將範例 VPC 端點 ID 換成您帳戶中的 ID。

$ aws kms list-keys --endpoint-url https://vpce-1234abcdf5678c90a-09p7654s-us-east-1a.ec2.us-east-1.vpce.amazonaws.com
所需的許可

若要讓使用 VPC 端點的 AWS KMS 請求成功,委託人需要兩個來源的許可:

  • 金鑰政策IAM 政策,或授予必須為委託人授予對資源 (KMS 金鑰或別名) 呼叫操作的許可。

  • VPC 端點政策必須授予委託人許可,才能使用端點提出請求。

例如,金鑰政策可能會授予委託人對特定 KMS 金鑰呼叫 Decrypt 的許可。不過,VPC 端點政策可能不允許該委託人透過使用端點對該 KMS 金鑰呼叫 Decrypt

或者,VPC 端點政策可能允許委託人使用端點呼叫對某些 KMS 金鑰呼叫 DisableKey。但是,如果委託人沒有來自金鑰政策、IAM 政策或授予的許可,則請求會失敗。

您可以在建立端點時建立 VPC 端點政策,並且可以隨時變更 VPC 端點政策。使用 VPC 管理主控台,或 CreateVpcEndpointModifyVpcEndpoint 操作。您也可以使用 AWS CloudFormation 範本建立和變更 VPC 端點政策。如需有關如何使用 VPC 管理主控台的說明,請參閱《AWS PrivateLink 指南》中的建立介面端點修改介面端點

私有主機名稱

如果您在建立 VPC 端點時啟用私有主機名稱,則不需要在 CLI 命令或應用程式組態中指定 VPC 端點 URL。標準 AWS KMS DNS 主機名稱會解析為您的 VPC 端點。根據預設, AWS CLI 和 SDKs 會使用此主機名稱,因此您可以開始使用 VPC 端點連線到 AWS KMS 區域端點,而無需變更指令碼和應用程式中的任何內容。

若要使用私有主機名稱,您 VPC 的 enableDnsHostnamesenableDnsSupport 屬性必須設為 true。如需設定這些屬性,請使用 ModifyVpcAttribute 操作。如需詳細資訊,請參閱《Amazon VPC 使用者指南》中的檢視和更新 VPC 的 DNS 屬性

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。