

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS CloudHSM y puntos finales de VPC
<a name="cloudhsm-vpc-endpoint"></a>

Puede establecer una conexión privada entre su VPC y crear un punto final de AWS CloudHSM la *VPC* de interfaz. Los puntos de enlace de la interfaz funcionan con una tecnología que le permite acceder de forma privada AWS CloudHSM APIs sin una puerta de enlace a Internet, un dispositivo NAT, una conexión VPN o una conexión AWS Direct Connect. [AWS PrivateLink](https://aws.amazon.com/privatelink) Las instancias de su VPC no necesitan direcciones IP públicas para comunicarse con ellas. AWS CloudHSM APIs El tráfico entre la VPC y AWS CloudHSM no sale de la red de Amazon. 

Cada punto de conexión de la interfaz está representado por una o más [interfaces de red elásticas](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/using-eni.html) en las subredes. 

Para obtener más información, consulte [Interface VPC Endpoints (AWS PrivateLink)](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html) en la Guía del usuario de Amazon *VPC*. 

## Consideraciones sobre los puntos AWS CloudHSM finales de VPC
<a name="vpc-endpoint-considerations"></a>

Antes de configurar un punto de enlace de VPC de interfaz AWS CloudHSM, asegúrese de revisar las [propiedades y limitaciones del punto de enlace de interfaz](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#vpce-interface-limitations) en la Guía del usuario de Amazon *VPC*. 
+ AWS CloudHSM admite realizar llamadas a todas sus acciones de API desde su VPC. 

## Creación de un punto final de VPC de interfaz para AWS CloudHSM
<a name="vpc-endpoint-create"></a>

Puede crear un punto de enlace de VPC para el AWS CloudHSM servicio mediante la consola de Amazon VPC o el (). AWS Command Line Interface AWS CLI Para obtener más información, consulte [Creación de un punto de conexión de interfaz](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#create-interface-endpoint) en la *Guía del usuario de Amazon VPC*.

Para crear un punto final de VPC para AWS CloudHSM, utilice el siguiente nombre de servicio: 

```
com.amazonaws.{{<region>}}.cloudhsmv2
```

Por ejemplo, en la Región EE. UU. Oeste (Oregón) (`us-west-2`), el nombre del servicio sería:

```
com.amazonaws.us-west-2.cloudhsmv2
```

Para facilitar el uso del punto de enlace de la VPC, puede habilitar un [nombre de alojamiento DNS privado](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#vpce-private-dns) para el punto de enlace de la VPC. Si selecciona la opción **Habilitar nombre DNS privado**, los nombres de host AWS CloudHSM DNS estándar (`https://cloudhsmv2.{{<region>}}.amazonaws.com`y`https://cloudhsmv2.{{<region>}}.api.aws`) se envían a su punto de enlace de VPC.

Esta opción facilita el uso del punto de conexión de VPC. AWS SDKs Y AWS CLI utilizan el nombre de host AWS CloudHSM DNS estándar de forma predeterminada, por lo que no es necesario especificar la URL del punto de conexión de la VPC en las aplicaciones y los comandos.

Para más información, consulte [Acceso a un servicio a través de un punto de conexión de interfaz](https://docs.aws.amazon.com/vpc/latest/userguide/vpce-interface.html#access-service-though-endpoint) en la *Guía del usuario de Amazon VPC*.

## Crear una política de puntos de conexión de VPC para AWS CloudHSM
<a name="vpc-endpoint-policy"></a>

Puede asociar una política de punto de conexión con su punto de conexión de VPC que controla el acceso a AWS CloudHSM. La política especifica la siguiente información:
+ La entidad principal que puede realizar acciones.
+ Las acciones que se pueden realizar.
+ Los recursos en los que se pueden llevar a cabo las acciones.

Para más información, consulte [Control del acceso a los servicios con puntos de enlace de la VPC](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-endpoints-access.html) en la *Guía del usuario de Amazon VPC*. 

**Ejemplo: política de puntos finales de VPC para acciones AWS CloudHSM**  
El siguiente es un ejemplo de una política de puntos finales para AWS CloudHSM. Cuando se adjunta a un punto final, esta política otorga acceso a las AWS CloudHSM acciones enumeradas a todos los principales de todos los recursos. [Administración de identidad y acceso para AWS CloudHSM](identity-access-management.md)Consulte otras AWS CloudHSM acciones y sus permisos de IAM correspondientes.

```
{
   "Statement":[
      {
         "Principal":"*",
         "Effect":"Allow",
         "Action":[
            "{{<cloudhsm>}}:{{<DescribeBackups>}}",
            "{{<cloudhsm>}}:{{<DescribeClusters>}}",
            "{{<cloudhsm>}}:{{<ListTags>}}",
         ],
         "Resource":"*"
      }
   ]
}
```