

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Utilisation de AWS Encryption SDK avec AWS KMS
<a name="getting-started"></a>

Pour utiliser le AWS Encryption SDK, vous devez configurer des [ porte-clés ](concepts.md#keyring) ou des fournisseurs de clés [ principales ](concepts.md#master-key-provider) avec des clés d'emballage. Si vous n'avez pas d'infrastructure à clé, nous vous recommandons d'utiliser [AWS Key Management Service (AWS KMS)](https://aws.amazon.com/kms/). De nombreux exemples de code du AWS Encryption SDK nécessitent un [AWS KMS key](https://docs.aws.amazon.com/kms/latest/developerguide/concepts.html#master_keys).

Pour interagir avec AWS KMS, le AWS SDK de votre langage de programmation préféré est AWS Encryption SDK requis. La bibliothèque AWS Encryption SDK cliente fonctionne avec les AWS SDK pour prendre en charge les clés principales stockées dans AWS KMS. 

**Pour vous préparer à utiliser AWS Encryption SDK avec AWS KMS**

1. Créez un Compte AWS. Pour savoir comment procéder, consultez [ Comment créer et activer un nouveau compte Amazon Web Services ? ](https://aws.amazon.com/premiumsupport/knowledge-center/create-and-activate-aws-account/)dans le centre de AWS connaissances.

1. Créez un chiffrement AWS KMS key symétrique. Pour obtenir de l'aide, consultez [ la section Création de clés ](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) dans le Guide du *AWS Key Management Service développeur*.
**Astuce**  
Pour utiliser le AWS KMS key par programmation, vous aurez besoin de l'ID de clé ou du nom de ressource Amazon (ARN) du. AWS KMS key Pour obtenir de l'aide pour trouver l'ID ou l'ARN d'une clé AWS KMS key, consultez la section [ Recherche de l'ID de clé et de l'ARN ](https://docs.aws.amazon.com/kms/latest/developerguide/viewing-keys.html#find-cmk-id-arn) dans le Guide du *AWS Key Management Service développeur*.

1. Générez un identifiant de clé d'accès et une clé d'accès de sécurité. Vous pouvez utiliser soit l'ID de clé d'accès et la clé d'accès secrète d'un utilisateur IAM, soit les utiliser AWS Security Token Service pour créer une nouvelle session avec des informations d'identification de sécurité temporaires qui incluent un ID de clé d'accès, une clé d'accès secrète et un jeton de session. Par souci de sécurité, nous vous recommandons d'utiliser des informations d'identification temporaires au lieu des informations d'identification à long terme associées à vos comptes d'utilisateur IAM ou d'utilisateur AWS (root).

   Pour créer un utilisateur IAM avec une clé d'accès, consultez la section [ Création d'utilisateurs IAM ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html#id_users_create_console) dans le Guide de l'utilisateur * IAM. *

   Pour générer des informations d'identification de sécurité temporaires, consultez la section [ Demande d'informations d'identification de sécurité temporaires ](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_request.html) dans le Guide * de l'utilisateur * IAM.

1. Définissez vos AWS informations d'identification en suivant les instructions figurant dans le [AWS SDK pour Java](https://docs.aws.amazon.com/sdk-for-java/v1/developer-guide/setup-credentials.html) [AWS SDK pour JavaScript](https://docs.aws.amazon.com/sdk-for-javascript/latest/developer-guide/setting-credentials.html), [AWS SDK pour Python (Boto)](https://docs.aws.amazon.com/boto3/latest/#configuration) ou [AWS SDK pour C\+\+](https://docs.aws.amazon.com/sdk-for-cpp/latest/developer-guide/credentials.html) (pour C), ainsi que l'ID de clé d'accès et la clé d'accès secrète que vous avez générés à l'étape 3. Si vous avez généré des informations d'identification temporaires, vous devrez également spécifier le jeton de session.

   Cette procédure permet aux AWS SDK de signer des demandes AWS pour vous. Les exemples de code AWS Encryption SDK qui interagissent avec AWS KMS supposent que vous avez terminé cette étape.

1. Téléchargez et installez le AWS Encryption SDK. Pour savoir comment procéder, consultez les instructions d'installation pour le [langage de programmation](programming-languages.md) que vous souhaitez utiliser.