AWS CloudHSM ed endpoint VPC - AWS CloudHSM

View a markdown version of this page

AWS CloudHSM ed endpoint VPC - AWS CloudHSM

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS CloudHSM ed endpoint VPC

Puoi stabilire una connessione privata tra il tuo VPC e creando un endpoint VPC AWS CloudHSM di interfaccia. Gli endpoint di interfaccia sono alimentati da AWS PrivateLink, una tecnologia che consente di accedere privatamente alle AWS CloudHSM API senza un gateway Internet, un dispositivo NAT, una connessione VPN o una connessione AWS Direct Connect. Le istanze del tuo VPC non necessitano di indirizzi IP pubblici per comunicare con le API. AWS CloudHSM Il traffico tra il tuo VPC e l' AWS CloudHSM non esce dalla rete Amazon.

Ogni endpoint dell'interfaccia è rappresentato da una o più interfacce di rete elastiche nelle sottoreti.

Per ulteriori informazioni, consulta Interface VPC endpoints (AWS PrivateLink) nella Amazon VPC User Guide.

Considerazioni per AWS CloudHSM Endpoint VPC

Prima di configurare un endpoint VPC di interfaccia per AWS CloudHSM, assicurati di aver esaminato le proprietà e le limitazioni degli endpoint di interfaccia nella Amazon VPC User Guide.

  • AWS CloudHSM supporta l'esecuzione di chiamate a tutte le sue azioni API dal tuo VPC.

Creazione di un endpoint VPC di interfaccia per AWS CloudHSM

Puoi creare un endpoint VPC per il AWS CloudHSM servizio utilizzando la console Amazon VPC o (). AWS Command Line Interface AWS CLI Per ulteriori informazioni, consultare Creazione di un endpoint di interfaccia nella Guida per l’utente di Amazon VPC.

Per creare un endpoint VPC per AWS CloudHSM, utilizza il seguente nome di servizio:

com.amazonaws.<region>.cloudhsmv2

Ad esempio, nella regione Stati Uniti occidentali (Oregon) (us-west-2), il nome del servizio sarebbe:

com.amazonaws.us-west-2.cloudhsmv2

Per semplificare l'utilizzo dell'endpoint VPC, è possibile abilitare un nome host DNS privato per l'endpoint VPC. Se selezioni l'opzione Abilita nome DNS privato, i nomi host AWS CloudHSM DNS standard (https://cloudhsmv2.<region>.amazonaws.comehttps://cloudhsmv2.<region>.api.aws) si risolvono nell'endpoint VPC.

Questa opzione rende più semplice utilizzare l'endpoint VPC. Gli AWS SDK AWS CLI utilizzano il nome host AWS CloudHSM DNS standard per impostazione predefinita, quindi non è necessario specificare l'URL dell'endpoint VPC nelle applicazioni e nei comandi.

Per ulteriori informazioni, consultare Accesso a un servizio tramite un endpoint di interfaccia in Guida per l'utente di Amazon VPC.

Creazione di una policy sugli endpoint VPC per AWS CloudHSM

È possibile allegare un criterio all'endpoint VPC che controlla l'accesso all' AWS CloudHSM. La policy specifica le informazioni riportate di seguito:

  • Il principale che può eseguire operazioni.

  • Le azioni che possono essere eseguite.

  • Le risorse sui cui si possono eseguire operazioni.

Per ulteriori informazioni, consulta Controllo degli accessi ai servizi con endpoint VPC in Guida per l'utente di Amazon VPC.

Esempio: politica sugli endpoint VPC per AWS CloudHSM actions

Di seguito è riportato un esempio di policy sugli endpoint per. AWS CloudHSM Se collegata a un endpoint, questa politica consente l'accesso alle AWS CloudHSM azioni elencate a tutti i principali su tutte le risorse. Consulta Gestione delle identità e degli accessi per AWS CloudHSM le altre AWS CloudHSM azioni e le relative autorizzazioni IAM.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "<cloudhsm>:<DescribeBackups>", "<cloudhsm>:<DescribeClusters>", "<cloudhsm>:<ListTags>", ], "Resource":"*" } ] }