Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Comment démarrer avec le chiffrement côté serveur ?
La méthode la plus simple pour commencer à utiliser le chiffrement côté serveur consiste à utiliser le Console de gestion AWS et la clé de service Amazon Kinesis KMS,. aws/kinesis
La procédure suivante explique comment activer le chiffrement côté serveur pour un flux Kinesis.
Activer le chiffrement côté serveur pour un flux Kinesis
-
Connectez-vous à la console https://console.aws.amazon.com/kinesis/home?region=us-east-1#/streams/list
Amazon Kinesis Data Streams Console de gestion AWS et ouvrez-la. -
Créez ou sélectionnez un flux Kinesis dans la Console de gestion AWS.
-
Choisissez l'onglet Détails.
-
Dans Server-side Chiffrement, choisissez Modifier.
-
À moins que vous ne souhaitiez utiliser une clé principale KMS générée par l'utilisateur, assurez-vous que la clé principale aws/kinesis KMS (par défaut) est sélectionnée. Il s'agit de la clé principale KMS générée par le service Kinesis. Choisissez Enabled, puis Save.
Note
La clé principale du service Kinesis par défaut est gratuite. Toutefois, les appels d'API effectués par Kinesis vers le AWS KMS service sont soumis à des coûts d'utilisation de KMS.
-
Le flux passe à l'état pending (en attente). Une fois que le flux revient à l'état active (actif) et que le chiffrement est activé, toutes les données entrantes écrites sur le flux sont chiffrées à l'aide de la clé principale KMS que vous avez sélectionnée.
-
Pour désactiver le chiffrement côté serveur, choisissez Désactivé dans le Server-side chiffrement dans le Console de gestion AWS, puis cliquez sur Enregistrer.