

# Membuat Sistem File Terenkripsi Menggunakan AWS CLI
<a name="creating-an-encrypted-file-system-using-the-aws-cli"></a>

 Ketika Anda menggunakan AWS CLI untuk membuat sistem file terenkripsi, Anda dapat menggunakan parameter tambahan untuk mengatur status enkripsi dan CMK yang dikelola pelanggan. Pastikan Anda menggunakan AWS CLI versi terbaru. Untuk informasi tentang cara melakukan upgrade AWS CLI Anda, lihat [Menginstal, Memperbarui, dan Menghapus Instalan AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/installing.html) dalam *Panduan Pengguna Antarmuka Command Line AWS*. 

 Dalam operasi `CreateFileSystem`, parameter `--encrypted` adalah Boolean dan diperlukan untuk membuat sistem file terenkripsi. `--kms-key-id` diperlukan hanya ketika Anda menggunakan CMK yang dikelola pelanggan dan Anda menyertakan alias atau ARN kunci. Jangan sertakan parameter ini jika Anda menggunakan CMK yang dikelola AWS. 

```
        $ aws efs create-file-system \
        --creation-token $(uuidgen) \
        --performance-mode generalPurpose \
        --encrypted \
        --kms-key-id user/customer-managedCMKalias
```

 Untuk informasi selengkapnya tentang membuat sistem file Amazon EFS menggunakan Konsol Manajemen AWS, AWS CLI, SDK AWS, atau API Amazon EFS, lihat [Apa itu Amazon Elastic File System](https://docs.aws.amazon.com/efs/latest/ug/whatisefs.html) dalam* Panduan Pengguna Amazon EFS*. 