通过 VPC 端点连接到 Amazon KMS - Amazon Key Management Service
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

通过 VPC 端点连接到 Amazon KMS

您可以通过 Virtual Private Cloud(VPC)中的一个私有接口终端节点直接连接到 Amazon KMS。当您使用接口 VPC 端点时,您的 VPC 与 Amazon KMS 之间的通信完全在 Amazon 网络内进行。

Amazon KMS 支持由 Amazon PrivateLink 提供支持的 Amazon Virtual Private Cloud(Amazon VPC)端点。每个 VPC 终端节点都由您的 VPC 子网中一个或多个使用私有 IP 地址的弹性网络接口 (ENI) 代表。

接口 VPC 终端节点将您的 VPC 直接连接到 Amazon KMS,而无需 Internet 网关、NAT 设备、VPN 连接或 Amazon Direct Connect 连接。VPC 中的实例不需要公有 IP 地址便可与 Amazon KMS 进行通信。

区域

Amazon KMS 支持所有支持 Amazon KMS 的 Amazon Web Services 区域 中的 VPC 端点和 VPC 端点策略。

Amazon KMS VPC 端点注意事项

请先查看 Amazon PrivateLink 指南中的接口终端节点属性和限制主题,然后再为 Amazon KMS 设置接口 VPC 终端节点。

Amazon KMS 对 VPC 终端节点的支持包括以下内容。