Come posso iniziare a usare la crittografia lato server? - Flusso di dati Amazon Kinesis

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Come posso iniziare a usare la crittografia lato server?

Il modo più semplice per iniziare a utilizzare la crittografia lato server consiste nell'utilizzare AWS Management Console e la Amazon KMS Kinesis Service Key,. aws/kinesis

La procedura seguente mostra come abilitare la crittografia lato server per un flusso .

Abilitazione della crittografia lato server per un flusso Kinesis
  1. Accedi AWS Management Console e apri la console Amazon Kinesis Data Streams.

  2. Crea o seleziona un flusso Kinesis nella AWS Management Console.

  3. Selezionare la scheda Details (Dettagli).

  4. In Server-side encryption (Crittografia lato server), scegliere Edit (Modifica).

  5. A meno che tu non voglia utilizzare una chiave KMS master generata dall'utente, assicurati che sia selezionata la chiave master KMSaws/kinesis (predefinita). Questa è la chiave KMS master generata dal servizio Kinesis. Selezionare Enabled (Abilitato), quindi Save (Salva).

    Nota

    La chiave master del servizio Kinesis predefinita è gratuita, tuttavia, le API chiamate effettuate da Kinesis al AWS KMS servizio sono soggette ai costi di utilizzo. KMS

  6. Le transizioni del flusso tramite uno stato in attesa. Dopo che lo stream è tornato a uno stato attivo con la crittografia abilitata, tutti i dati in entrata scritti nello stream vengono crittografati utilizzando la chiave KMS master selezionata.

  7. Per disabilitare la crittografia lato server, scegli Disabilitata in Crittografia lato server in AWS Management Console, quindi scegli Salva.