¿Cómo puedo comenzar a usar el cifrado en el servidor? - Amazon Kinesis Data Streams

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

¿Cómo puedo comenzar a usar el cifrado en el servidor?

La forma más sencilla de empezar con el cifrado del lado del servidor es utilizar la clave de servicio de Amazon KMS Kinesis AWS Management Console y la clave de servicio,. aws/kinesis

El siguiente procedimiento demuestra cómo habilitar el cifrado del lado del servidor para un flujo de Kinesis.

Para habilitar el cifrado del lado del servidor para un flujo de Kinesis
  1. Inicie sesión en la consola de Amazon Kinesis Data Streams AWS Management Console y ábrala.

  2. Cree o seleccione un flujo de Kinesis en la AWS Management Console.

  3. Elija la pestaña Details (Detalles).

  4. En Server-side encryption (Cifrado en el servidor), elija Edit (Editar).

  5. A menos que desee utilizar una clave KMS maestra generada por el usuario, asegúrese de seleccionar la clave maestra aws/kinesis KMS (predeterminada). Esta es la clave KMS maestra generada por el servicio Kinesis. Seleccione Enabled (Habilitada) y, a continuación, elija Save (Guardar).

    nota

    La clave maestra del servicio de Kinesis predeterminada es gratuita; sin embargo, las API llamadas realizadas por Kinesis al AWS KMS servicio están sujetas a costes de uso. KMS

  6. La secuencia realiza una transición a través del estado pendiente. Cuando la transmisión vuelva a un estado activo con el cifrado activado, todos los datos entrantes escritos en la transmisión se cifrarán con la clave KMS maestra que haya seleccionado.

  7. Para deshabilitar el cifrado del lado del servidor, selecciona Desactivado en el cifrado del lado del servidor y AWS Management Console, a continuación, selecciona Guardar.