View a markdown version of this page

¿Cómo puedo comenzar a usar el cifrado en el servidor? - Amazon Kinesis Data Streams

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

¿Cómo puedo comenzar a usar el cifrado en el servidor?

La forma más sencilla de empezar a utilizar el cifrado del lado del servidor es utilizar la clave de servicio Amazon Kinesis KMS Consola de administración de AWS y la clave de servicio de Amazon Kinesis KMS. aws/kinesis

El siguiente procedimiento demuestra cómo habilitar el cifrado del lado del servidor para un flujo de Kinesis.

Para habilitar el cifrado del lado del servidor para un flujo de Kinesis
  1. Inicie sesión en la consola de Amazon Kinesis Data Streams Consola de administración de AWS y ábrala.

  2. Cree o seleccione un flujo de Kinesis en la Consola de administración de AWS.

  3. Elija la pestaña Details (Detalles).

  4. En el Server-side cifrado, elija editar.

  5. A menos que quiera usar una clave maestra de KMS generada por el usuario, asegúrese de que esté seleccionada la clave maestra de aws/kinesis KMS (predeterminada). Esta es la clave principal de KMS generada por el servicio de Kinesis. Seleccione Enabled (Habilitada) y, a continuación, elija Save (Guardar).

    nota

    La clave maestra del servicio de Kinesis predeterminada es gratuita; sin embargo, las llamadas a la API realizadas por Kinesis al AWS KMS servicio están sujetas a los costos de uso de KMS.

  6. La secuencia realiza una transición a través del estado pendiente. Cuando la secuencia vuelve a un estado activo con el cifrado habilitado, todos los datos entrantes que se escriben en la secuencia se cifran con la clave maestra de KMS que haya seleccionado.

  7. Para deshabilitar el cifrado del lado del servidor, seleccione Disabled in Server-side encryption en y Consola de administración de AWS, a continuación, seleccione Guardar.