

# Creación de un sistema de archivos cifrados mediante AWS CLI
<a name="creating-an-encrypted-file-system-using-the-aws-cli"></a>

 Cuando utilice AWS CLI para crear un sistema de archivos cifrados, puede usar parámetros adicionales para establecer el estado de cifrado y la CMK administrada por el cliente. Asegúrese de que utiliza la última versión de AWS CLI. Para obtener información sobre cómo actualizar AWS CLI, consulte [Instalación, actualización y desinstalación de AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/installing.html) en la *Guía del usuario de la interfaz de línea de comandos de AWS*. 

 En la operación `CreateFileSystem`, el parámetro `--encrypted` es booleano y es necesario para crear sistemas de archivos cifrados. Solo se requiere `--kms-key-id` cuando se utiliza una CMK administrada por el cliente y se incluye el alias o el ARN de la clave. No se debe incluir este parámetro si se utiliza la CMK administrada de AWS. 

```
        $ aws efs create-file-system \
        --creation-token $(uuidgen) \
        --performance-mode generalPurpose \
        --encrypted \
        --kms-key-id user/customer-managedCMKalias
```

 Para obtener más información sobre la creación de sistemas de archivos de Amazon EFS con la consola de administración de AWS, AWS CLI, los SDK de AWS o la API de Amazon EFS,[ consulte la Guía del usuario de Amazon Elastic File System](https://docs.aws.amazon.com/efs/latest/ug/whatisefs.html)* Amazon EFS*. 