

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Criptografar objetos armazenados pelo gateway de arquivos no Amazon S3
<a name="encrypt-objects-stored-by-file-gateway-in-amazon-s3"></a>

O Gateway de Arquivos do S3 oferece suporte aos seguintes métodos de criptografia do lado do servidor para os dados que ele armazena no Amazon S3:
+ **SSE-S3**— Por padrão, todos os novos objetos enviados para os buckets do Amazon S3 usam criptografia do lado do servidor com chaves gerenciadas do Amazon S3. Para obter mais informações, consulte [Usar a criptografia do lado do servidor com chaves gerenciadas pelo Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingServerSideEncryption.html) no *Guia do usuário do Amazon Simple Storage Service*.
+ **SSE-KMS**— Você pode configurar seu compartilhamento de arquivos para usar criptografia do lado do servidor com chaves gerenciadas AWS Key Management Service (AWS KMS). AWS KMSé um serviço que combina hardware e software seguros e altamente disponíveis para fornecer um sistema de gerenciamento de chaves dimensionado para a nuvem. Para obter mais informações, consulte [O que é o AWS Key Management Service?](https://docs.aws.amazon.com/kms/latest/developerguide/overview.html) no *Guia do AWS Key Management Service desenvolvedor*.
+ **DSSE-KMS**— a criptografia Dual-layer do lado do servidor com AWS KMS chaves aplica duas camadas de criptografia aos objetos quando eles são enviados para o Amazon S3. Isso ajuda a cumprir os padrões de conformidade referentes à criptografia de várias camadas. Para obter mais informações, consulte [Usando criptografia de camada dupla no lado do servidor com chaves AWS KMS no](https://docs.aws.amazon.com/AmazonS3/latest/userguide/UsingDSSEncryption.html) Guia do usuário do *Amazon Simple* Storage Service.
**nota**  
Há custos adicionais pelo uso DSSE-KMS e pelas AWS KMS chaves. Para obter mais informações, consulte [Preços do AWS KMS](https://aws.amazon.com/kms/pricing/).

É possível especificar um método de criptografia ao criar um compartilhamento de arquivos usando o console do Storage Gateway ou a API do Storage Gateway. Em relação a procedimentos do console, consulte [Criar um compartilhamento de arquivos NFS com configuração personalizada](CreatingAnNFSFileShare.md) ou [Criar um compartilhamento de arquivos SMB com configuração personalizada](CreatingAnSMBFileShare.md). Para obter informações sobre os comandos de API correspondentes, consulte [CreateNFSFileShare](https://docs.aws.amazon.com/storagegateway/latest/APIReference/API_CreateNFSFileShare.html)ou [CreateSMBFileShare](https://docs.aws.amazon.com/storagegateway/latest/APIReference/API_CreateSMBFileShare.html)na *Referência da API do AWS Storage Gateway*.



É possível também atualizar as configurações de criptografia de um compartilhamento de arquivos existente usando o console do Storage Gateway ou a API do Storage Gateway. Para o procedimento do console, consulte [Alterar o método de criptografia do lado do servidor para um compartilhamento de arquivos existente](edit-file-share-encryption.md). Para obter informações sobre os comandos de API correspondentes, consulte [UpdateNFSFileShare](https://docs.aws.amazon.com/storagegateway/latest/APIReference/API_UpdateNFSFileShare.html)ou [UpdateSMBFileShare](https://docs.aws.amazon.com/storagegateway/latest/APIReference/API_UpdateSMBFileShare.html)na *Referência da API do AWS Storage Gateway*.

**nota**  
Depois de atualizar o método de criptografia, o gateway usa o novo método para todos os novos objetos criados no Amazon S3 e para qualquer objeto armazenado que ele atualize ou modifique no futuro. Os objetos existentes do Amazon S3 só receberão o novo método de criptografia se forem atualizados ou modificados pelo gateway.

**Importante**  
Seu compartilhamento de arquivos deve usar o mesmo tipo de criptografia que do bucket do Amazon S3 em que ele armazena seus dados.  
Se você configurar seu gateway de arquivos para usar SSE-KMS ou DSSE-KMS para criptografia, deverá adicionar manualmente`kms:Encrypt`,`kms:Decrypt`,`kms:ReEncrypt*`,`kms:GenerateDataKey`, e `kms:DescribeKey` permissões à função do IAM associada ao compartilhamento de arquivos. Para obter mais informações, consulte Como [usar Identity-Based políticas (políticas do IAM) para o Storage Gateway](https://docs.aws.amazon.com/filegateway/latest/files3/using-identity-based-policies.html).