

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# ¿Cómo puedo comenzar a usar el cifrado en el servidor?
<a name="getting-started-with-sse"></a>

La forma más sencilla de empezar a utilizar el cifrado del lado del servidor es utilizar la clave de servicio Amazon Kinesis KMS Consola de administración de AWS y la clave de servicio de Amazon Kinesis KMS. `aws/kinesis`

El siguiente procedimiento demuestra cómo habilitar el cifrado del lado del servidor para un flujo de Kinesis.

**Para habilitar el cifrado del lado del servidor para un flujo de Kinesis**

1. Inicie sesión en la consola de [ Amazon Kinesis Data Streams Consola de administración de AWS y ábrala. ](https://console.aws.amazon.com/kinesis/home?region=us-east-1#/streams/list)

1. Cree o seleccione un flujo de Kinesis en la Consola de administración de AWS.

1. Elija la pestaña **Details (Detalles)**.

1. En el ** Server-side cifrado**, elija ** editar**.

1. A menos que quiera usar una clave maestra de KMS generada por el usuario, asegúrese de que esté seleccionada la clave maestra de aws/kinesis ** KMS ** (predeterminada). Esta es la clave principal de KMS generada por el servicio de Kinesis. Seleccione **Enabled (Habilitada)** y, a continuación, elija **Save (Guardar)**. 
**nota**  
La clave maestra del servicio de Kinesis predeterminada es gratuita; sin embargo, las llamadas a la API realizadas por Kinesis al AWS KMS servicio están sujetas a los costos de uso de KMS. 

1. La secuencia realiza una transición a través del estado **pendiente**. Cuando la secuencia vuelve a un estado **activo** con el cifrado habilitado, todos los datos entrantes que se escriben en la secuencia se cifran con la clave maestra de KMS que haya seleccionado.

1. Para deshabilitar el cifrado del lado del servidor, seleccione ** Disabled ** in ** Server-side encryption ** en y Consola de administración de AWS, a continuación, seleccione Guardar. ** **