

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Wie fange ich mit serverseitiger Verschlüsselung an?
<a name="getting-started-with-sse"></a>

Der einfachste Weg, mit serverseitiger Verschlüsselung zu beginnen, ist die Verwendung des AWS-Managementkonsole und des Amazon Kinesis KMS Service Keys,. `aws/kinesis`

Im Folgenden wird die Aktivierung der serverseitigen Verschlüsselung für einen Kinesis-Stream beschrieben.

**So aktivieren Sie die serverseitige Verschlüsselung für einen Kinesis-Stream**

1. Melden Sie sich bei der [Amazon Kinesis Data Streams Streams-Konsole](https://console.aws.amazon.com/kinesis/home?region=us-east-1#/streams/list) an AWS-Managementkonsole und öffnen Sie sie.

1. Wählen oder erstellen Sie einen Kinesis-Stream in der AWS-Managementkonsole.

1. Wählen Sie die Registerkarte **Details** aus.

1. Wählen Sie unter **Server-side encryption (Serverseitige Verschlüsselung)** die Option **edit (Bearbeiten)** aus.

1. Wenn Sie einen benutzergenerierten KMS-Masterschlüssel verwenden möchten, stellen Sie sicher, dass der **(standardmäßige) aws/kinesis**-KMS-Masterschlüssel ausgewählt ist. Dies ist die KMS-Masterschlüssel, der vom Kinesis-Service generiert wurde. Wählen Sie **Enabled (Aktiviert)** und anschließend **Save (Speichern)** aus. 
**Anmerkung**  
Der Standard-Hauptschlüssel für den Kinesis-Service ist kostenlos. Für die API-Aufrufe von Kinesis an den AWS KMS Service fallen jedoch KMS-Nutzungskosten an. 

1. Der Stream ist vorübergehend im Zustand **ausstehend**. Sobald sich der Stream in einem **aktiven** Zustand befindet und die Verschlüsselung aktiviert ist, werden alle in den Stream eingeleiteten Daten mit dem von Ihnen ausgewählten KMS-Masterschlüssel verschlüsselt.

1. **Um die serverseitige Verschlüsselung zu deaktivieren, wählen Sie in der **unter** **Serverseitige Verschlüsselung** die Option Deaktiviert und wählen Sie dann AWS-Managementkonsole Speichern aus.**