投稿日: Jul 14, 2020

AWS Key Management Service で VPC エンドポイントポリシーを定義できるようになりました。これにより、エンドポイントにアクセスできるプリンシパル、実行できる API コール、アクセスできるリソースを指定して、セキュリティコントロールの粒度を高めることができます。 

VPC エンドポイントポリシーの定義は、AWS マネジメントコンソール、AWS CLI、AWS SDK for VPC から行えます。AWS KMS の詳細については、製品ページをご覧ください。AWS KMS の VPC エンドポイントポリシーは、すべてのパブリックリージョンで利用できます。 AWS KMS は、KMS と VPC の両方をサポートするすべての AWS リージョンで、VPC エンドポイントと VPC エンドポイントポリシーをサポートしています。