View a markdown version of this page

Wie beginne ich mit der serverseitigen Verschlüsselung? - Amazon Kinesis Data Streams

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Wie beginne ich mit der serverseitigen Verschlüsselung?

Der einfachste Weg, mit der serverseitigen Verschlüsselung zu beginnen, besteht darin, den AWS-Managementkonsole und den Amazon Kinesis KMS Service Key zu verwenden. aws/kinesis

Im Folgenden wird die Aktivierung der serverseitigen Verschlüsselung für einen Kinesis-Stream beschrieben.

So aktivieren Sie die serverseitige Verschlüsselung für einen Kinesis-Stream
  1. Melden Sie sich bei der Amazon Kinesis Data Streams-Konsole an AWS-Managementkonsole und öffnen Sie sie.

  2. Wählen oder erstellen Sie einen Kinesis-Stream in der AWS-Managementkonsole.

  3. Wählen Sie die Registerkarte Details aus.

  4. Wählen Sie unter Server-side Verschlüsselung die Option Bearbeiten aus.

  5. Sofern Sie keinen benutzergenerierten KMS-Hauptschlüssel verwenden möchten, stellen Sie sicher, dass der (Standard-) aws/kinesis KMS-Hauptschlüssel ausgewählt ist. Dies ist die KMS-Masterschlüssel, der vom Kinesis-Service generiert wurde. Wählen Sie Enabled (Aktiviert) und anschließend Save (Speichern) aus.

    Anmerkung

    Der Standard-Hauptschlüssel für den Kinesis-Service ist kostenlos. Für die API-Aufrufe, die Kinesis an den AWS KMS Dienst tätigt, fallen jedoch die KMS-Nutzungskosten an.

  6. Der Stream ist vorübergehend im Zustand ausstehend. Sobald sich der Stream in einem aktiven Zustand befindet und die Verschlüsselung aktiviert ist, werden alle in den Stream eingeleiteten Daten mit dem von Ihnen ausgewählten KMS-Masterschlüssel verschlüsselt.

  7. Um die serverseitige Verschlüsselung zu deaktivieren, wählen Sie unter Server-side Verschlüsselung im die Option Deaktiviert aus AWS-Managementkonsole, und klicken Sie dann auf Speichern.