

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Como começo a usar a criptografia no lado do servidor?
<a name="getting-started-with-sse"></a>

A maneira mais fácil de começar a usar a criptografia do lado do servidor é usar a chave de serviço do Console de gerenciamento da AWS Amazon Kinesis KMS,. `aws/kinesis`

O procedimento a seguir demonstra como habilitar a criptografia no lado do servidor para um fluxo do Kinesis.

**Habilitar a criptografia no lado do servidor para um fluxo do Kinesis**

1. Faça login no Console de gerenciamento da AWS e abra o console do [ Amazon Kinesis Data Streams. ](https://console.aws.amazon.com/kinesis/home?region=us-east-1#/streams/list)

1. Crie ou selecione um fluxo do Kinesis no Console de gerenciamento da AWS.

1. Selecione a guia **Detalhes**.

1. Em ** Server-side criptografia**, escolha ** editar**.

1. A menos que você queira usar uma chave mestra KMS gerada pelo usuário, certifique-se de que a chave mestra aws/kinesis ** KMS ** (padrão) esteja selecionada. Essa é a chave mestra do KMS gerada pelo serviço Kinesis. Selecione **Habilitado** e, em seguida, selecione **Salvar**. 
**nota**  
A chave mestra padrão do serviço Kinesis é gratuita, no entanto, as chamadas de API feitas pelo Kinesis para o AWS KMS serviço estão sujeitas aos custos de uso do KMS. 

1. O fluxo passa por um estado **pendente**. Assim que o fluxo voltar a um estado **ativo** com a criptografia habilitada, todos os dados recebidos gravados no fluxo serão criptografados usando a chave mestra selecionada do KMS.

1. Para desativar a criptografia do lado do servidor, escolha ** Desativado ** na ** Server-side criptografia no e Console de gerenciamento da AWS, ** em seguida, escolha Salvar. ** **