

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menentukan enkripsi sisi server dengan AWS KMS kunci (SSE-KMS) dalam ember meja
<a name="s3-tables-kms-specify"></a>

Semua bucket tabel Amazon S3 memiliki enkripsi yang dikonfigurasi secara default, dan semua tabel baru yang dibuat dalam bucket tabel dienkripsi secara otomatis saat diam. Server-side enkripsi dengan kunci terkelola Amazon S3 (SSE-S3) adalah konfigurasi enkripsi default untuk setiap bucket tabel. Jika Anda ingin menentukan jenis enkripsi yang berbeda, Anda dapat menggunakan enkripsi sisi server dengan AWS Key Management Service (AWS KMS) keys (SSE-KMS).

 Anda dapat menentukan SSE-KMS enkripsi dalam `CreateTable` permintaan `CreateTableBucket` atau Anda, atau Anda dapat mengatur konfigurasi enkripsi default di bucket tabel dalam `PutTableBucketEncryption` permintaan.

**penting**  
Untuk mengizinkan pemeliharaan otomatis pada tabel SSE-KMS terenkripsi dan bucket tabel, Anda harus memberikan izin utama layanan Maintenance.s3tables.amazonaws.com untuk menggunakan kunci KMS Anda. Untuk informasi selengkapnya, lihat [Persyaratan izin untuk SSE-KMS enkripsi Tabel S3](s3-tables-kms-permissions.md).

## Menentukan enkripsi untuk bucket tabel
<a name="specify-kms-table-bucket"></a>

Anda dapat menentukan SSE-KMS sebagai jenis enkripsi default saat Anda membuat bucket tabel baru, misalnya, lihat[Membuat ember meja](s3-tables-buckets-create.md). Setelah membuat bucket tabel, Anda dapat menentukan penggunaan SSE-KMS sebagai pengaturan enkripsi default menggunakan operasi REST API, AWS SDK, dan AWS Command Line Interface (AWS CLI).

**catatan**  
 Saat Anda menentukan SSE-KMS sebagai jenis enkripsi default, kunci yang Anda gunakan untuk enkripsi harus mengizinkan akses ke prinsipal layanan pemeliharaan Tabel S3. Jika prinsipal layanan pemeliharaan tidak memiliki akses, Anda tidak akan dapat membuat tabel di bucket tabel tersebut. Untuk informasi selengkapnya, lihat [Memberikan izin utama layanan pemeliharaan Tabel S3 ke kunci KMS Anda](s3-tables-kms-permissions.md#tables-kms-maintenance-permissions).

### Menggunakan AWS CLI
<a name="w2aac20c35c15b3c17b9b9b1"></a>

Untuk menggunakan AWS CLI perintah contoh berikut, ganti {{user input placeholders}} dengan informasi Anda sendiri.

```
aws s3tables put-table-bucket-encryption \
    --table-bucket-arn arn:aws:s3tables:{{us-east-1}}:{{111122223333}}:bucket/{{amzn-s3-demo-table-bucket}}; \
    --encryption-configuration '{
        "sseAlgorithm": "aws:kms",
        "kmsKeyArn": "arn:aws:kms:{{us-east-1}}:{{111122223333}}:key/{{1234abcd-12ab-34cd-56ef-1234567890ab}}"
    }' \
    --region us-east-1
```

Anda dapat menghapus pengaturan enkripsi default untuk bucket tabel menggunakan operasi [ DeleteTableBucketEncryption ](https://docs.aws.amazon.com/AmazonS3/latest/API/API_s3TableBuckets_DeleteTableBucketEncryption.html) API. Ketika Anda menghapus pengaturan enkripsi tabel baru yang dibuat di bucket tabel akan menggunakan en SSE-S3 kripsi default.

## Menentukan enkripsi untuk tabel
<a name="specify-kms-table"></a>

Anda dapat menerapkan SSE-KMS enkripsi ke tabel baru saat Anda membuatnya menggunakan mesin kueri, operasi REST API, AWS SDK, dan AWS Command Line Interface (AWS CLI). Pengaturan enkripsi yang Anda tentukan saat membuat tabel diutamakan daripada pengaturan enkripsi default dari bucket tabel.

**catatan**  
Saat Anda menggunakan SSE-KMS enkripsi untuk tabel, kunci yang Anda gunakan untuk enkripsi harus mengizinkan prinsipal layanan pemeliharaan Tabel S3 untuk mengaksesnya. Jika prinsipal layanan pemeliharaan tidak memiliki akses, Anda tidak akan dapat membuat tabel. Untuk informasi selengkapnya, lihat [Memberikan izin utama layanan pemeliharaan Tabel S3 ke kunci KMS Anda](s3-tables-kms-permissions.md#tables-kms-maintenance-permissions).

****Izin yang diperlukan****

Izin berikut diperlukan untuk membuat tabel terenkripsi
+ `s3tables:CreateTable`
+ `s3tables:PutTableEncryption`

## Menggunakan AWS CLI
<a name="w2aac20c35c15b3c17c13b1"></a>

 AWS CLI Contoh berikut membuat tabel baru dengan skema dasar, dan mengenkripsinya dengan AWS KMS kunci yang dikelola pelanggan. Untuk menggunakan perintah, ganti {{user input placeholders}} dengan informasi Anda sendiri.

```
aws s3tables create-table \
  --table-bucket-arn "arn:aws:s3tables:{{Region}}:{{ownerAccountId}}:bucket/{{amzn-s3-demo-table-bucket}}" \
  --namespace "mydataset" \
  --name "orders" \
  --format "ICEBERG" \
  --encryption-configuration '{
    "sseAlgorithm": "aws:kms",
    "kmsKeyArn": "arn:aws:kms:{{Region}}:{{111122223333}}:key/{{1234abcd-12ab-34cd-56ef-1234567890ab}}"
  }' {{\
  --metadata '{
    "iceberg": {
      "schema": {
        "fields": [
          {
            "name": "order_id",
            "type": "string",
            "required": true
          },
          {
            "name": "order_date",
            "type": "timestamp",
            "required": true
          },
          {
            "name": "total_amount",
            "type": "decimal(10,2)",
            "required": true
          }
        ]
      }
    }
  }'}}
```