

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# AWS CloudHSM und VPC-Endpunkte
<a name="cloudhsm-vpc-endpoint"></a>

Sie können eine private Verbindung zwischen Ihrer VPC herstellen und AWS CloudHSM einen *VPC-Schnittstellen-Endpunkt* erstellen. Schnittstellenendpunkte werden mit einer Technologie betrieben [AWS PrivateLink](https://aws.amazon.com/privatelink), mit der Sie privat AWS CloudHSM APIs ohne Internet-Gateway, NAT-Gerät, VPN-Verbindung oder AWS Direct Connect Connect-Verbindung zugreifen können. Instances in Ihrer VPC benötigen keine öffentlichen IP-Adressen für die Kommunikation. AWS CloudHSM APIs Datenverkehr zwischen Ihrer VPC und AWS CloudHSM verlässt das Amazon-Netzwerk nicht. 

Jeder Schnittstellenendpunkt wird durch eine oder mehrere [Elastic-Network-Schnittstellen](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) in Ihren Subnetzen dargestellt. 

Weitere Informationen finden Sie unter [Interface VPC Endpoints (AWS PrivateLink)](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html) im *Amazon VPC-Benutzerhandbuch*. 

## Überlegungen zu AWS CloudHSM VPC-Endpunkten
<a name="vpc-endpoint-considerations"></a>

Bevor Sie einen Schnittstellen-VPC-Endpunkt für einrichten AWS CloudHSM, sollten Sie die [Eigenschaften und Einschränkungen der Schnittstellen-Endpunkte](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations) im *Amazon VPC-Benutzerhandbuch* lesen. 
+ AWS CloudHSM unterstützt Aufrufe aller API-Aktionen von Ihrer VPC aus. 

## Erstellen eines Schnittstellen-VPC-Endpunkts für AWS CloudHSM
<a name="vpc-endpoint-create"></a>

Sie können einen VPC-Endpunkt für den AWS CloudHSM Service entweder mit der Amazon VPC-Konsole oder mit AWS Command Line Interface ()AWS CLI erstellen. Weitere Informationen finden Sie unter [Erstellung eines Schnittstellenendpunkts](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#create-interface-endpoint) im *Benutzerhandbuch für Amazon VPC*.

Verwenden Sie den folgenden Dienstnamen AWS CloudHSM, um einen VPC-Endpunkt für zu erstellen: 

```
com.amazonaws.{{<region>}}.cloudhsmv2
```

In der Region USA West (Oregon) (`us-west-2`) würde der Servicename wie folgt lauten:

```
com.amazonaws.us-west-2.cloudhsmv2
```

Um die Verwendung des VPC-Endpunkts zu vereinfachen, können Sie einen [privaten DNS-Hostnamen](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#vpce-private-dns) für Ihren VPC-Endpunkt aktivieren. Wenn Sie die Option **Privaten DNS-Namen aktivieren** auswählen, werden die AWS CloudHSM Standard-DNS-Hostnamen (`https://cloudhsmv2.{{<region>}}.amazonaws.com`und`https://cloudhsmv2.{{<region>}}.api.aws`) zu Ihrem VPC-Endpunkt aufgelöst.

Diese Option vereinfacht die Verwendung des VPC-Endpunkts. Das AWS SDKs und AWS CLI verwendet standardmäßig den AWS CloudHSM Standard-DNS-Hostnamen, sodass Sie die VPC-Endpunkt-URL in Anwendungen und Befehlen nicht angeben müssen.

Weitere Informationen finden Sie unter [Zugriff auf einen Service über einen Schnittstellenendpunkt](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#access-service-though-endpoint) im *Benutzerhandbuch für Amazon VPC*.

## Erstellen einer VPC-Endpunktrichtlinie für AWS CloudHSM
<a name="vpc-endpoint-policy"></a>

Sie können eine Endpunktrichtlinie an Ihren VPC-Endpunkt anhängen, der den Zugriff auf AWS CloudHSM steuert. Die Richtlinie gibt die folgenden Informationen an:
+ Prinzipal, der die Aktionen ausführen kann.
+ Aktionen, die ausgeführt werden können
+ Die Ressourcen, für die Aktionen ausgeführt werden können.

Weitere Informationen finden Sie unter [Steuerung des Zugriffs auf Services mit VPC-Endpunkten](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html) im *Amazon-VPC-Benutzerhandbuch*. 

**Beispiel: VPC-Endpunktrichtlinie für Aktionen AWS CloudHSM**  
Im Folgenden finden Sie ein Beispiel für eine Endpunktrichtlinie für AWS CloudHSM. Wenn diese Richtlinie an einen Endpunkt angehängt ist, gewährt sie allen Prinzipalen auf allen Ressourcen Zugriff auf die aufgelisteten AWS CloudHSM Aktionen. [Identitäts- und Zugriffsmanagement für AWS CloudHSM](identity-access-management.md)Weitere AWS CloudHSM Aktionen und die entsprechenden IAM-Berechtigungen finden Sie unter.

```
{
   "Statement":[
      {
         "Principal":"*",
         "Effect":"Allow",
         "Action":[
            "{{<cloudhsm>}}:{{<DescribeBackups>}}",
            "{{<cloudhsm>}}:{{<DescribeClusters>}}",
            "{{<cloudhsm>}}:{{<ListTags>}}",
         ],
         "Resource":"*"
      }
   ]
}
```