

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Gerenciando a CMK usando Console de gerenciamento da AWS
<a name="manage-cmk-console"></a>

Este tópico descreve como criar e atualizar seu KMS CMKs usando o. Console de gerenciamento da AWS Para seguir os procedimentos descritos neste tópico, você deve ter permissão para gerenciar a chave KMS e o aplicativo Amazon MSF. Os procedimentos neste tópico usam uma política de chave permissiva, que serve apenas para fins de demonstração e teste. **Não recomendamos** o uso dessa política de chave permissiva para workloads de produção. Para workloads de produção, você pode usar o console, mas em cenários reais, as funções, as permissões e os fluxos de trabalho são isolados.

Antes de começar, crie uma chave KMS. Para obter informações sobre como criar e configurar uma chave KMS, consulte [Criar uma chave KMS](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) no *Guia do desenvolvedor do AWS Key Management Service *.

## Crie e atribua chaves KMS
<a name="create-assign-cmks-console"></a>

1. Faça login no e abra Console de gerenciamento da AWS o console Amazon MSF em https://console.aws.amazon.com /flink.

1. Na página **Aplicativos de transmissão**, escolha **Criar aplicativo de transmissão**.

1. Para a **versão Apache Flink**, certifique-se de escolher o **Apache Flink 1.20**.

1. Em **Criptografia**, selecione **Usar chave gerenciada pelo cliente**.

1. Se você não tiver uma chave KMS, escolha **Criar uma AWS KMS key** e crie uma chave KMS. Para obter informações sobre como criar a chave, consulte [Usando o AWS KMS console](https://docs.aws.amazon.com/kms/latest/developerguide/create-symmetric-cmk.html) no *Guia do AWS Key Management Service desenvolvedor*.

1. Se você não tiver uma chave KMS, escolha **Criar uma AWS KMS key** e crie uma chave KMS. Para obter informações sobre como criar a chave usando o console, consulte [Crie uma chave KMS de criptografia simétrica](https://docs.aws.amazon.com/kms/latest/developerguide/create-symmetric-cmk.html).

1. Escolha a chave no seletor que deseja usar. Lembre-se de que somente a chave com o status **Ativada** é permitida.

## Atualize um aplicativo existente para usar a CMK
<a name="update-existing-cmk-console"></a>

1. Faça login no e abra Console de gerenciamento da AWS o console Amazon MSF em https://console.aws.amazon.com /flink.

1. Na página **Aplicativos de transmissão**, escolha um aplicativo com a versão 1.20 do Flink.

1. Selecione **Configurar**.

1. Em **Criptografia**, selecione **Usar chave gerenciada pelo cliente**.

1. Se você não tiver uma chave KMS, escolha **Criar uma AWS KMS key** e crie uma chave KMS. Para obter informações sobre como criar a chave usando o console, consulte [Crie uma chave KMS de criptografia simétrica](https://docs.aws.amazon.com/kms/latest/developerguide/create-symmetric-cmk.html).

1. Escolha a chave no seletor que deseja usar. Lembre-se de que somente a chave com o status **Ativada** é permitida.

## Mudar da CMK para uma Chave pertencente à AWS
<a name="revert-cmk-to-aok-console"></a>

1. Faça login no e abra Console de gerenciamento da AWS o console Amazon MSF em https://console.aws.amazon.com /flink.

1. Na página **Aplicativos de transmissão**, escolha um aplicativo com a versão 1.20 do Flink.

1. Selecione **Configurar**.

1. Em **Criptografia**, selecione **Usar Chave pertencente à AWS**.