

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Como começo a usar a criptografia no lado do servidor?
<a name="getting-started-with-sse"></a>

A maneira mais fácil de começar a usar a criptografia do lado do servidor é usar a Console de gerenciamento da AWS e a chave de serviço do Amazon Kinesis KMS,. `aws/kinesis`

O procedimento a seguir demonstra como habilitar a criptografia no lado do servidor para um fluxo do Kinesis.

**Habilitar a criptografia no lado do servidor para um fluxo do Kinesis**

1. Faça login no Console de gerenciamento da AWS e abra o console do [Amazon Kinesis Data Streams](https://console.aws.amazon.com/kinesis/home?region=us-east-1#/streams/list).

1. Crie ou selecione um fluxo do Kinesis no Console de gerenciamento da AWS.

1. Selecione a guia **Detalhes**.

1. Em **Server-side criptografia**, escolha **editar**.

1. A menos que você queira usar uma chave mestra KMS gerada pelo usuário, verifique se a chave mestra aws/kinesis KMS **(padrão)** está selecionada. Essa é a chave mestra do KMS gerada pelo serviço Kinesis. Selecione **Habilitado** e, em seguida, selecione **Salvar**. 
**nota**  
A chave mestra padrão do serviço Kinesis é gratuita, no entanto, as chamadas de API feitas pelo Kinesis para o AWS KMS serviço estão sujeitas aos custos de uso do KMS. 

1. O fluxo passa por um estado **pendente**. Assim que o fluxo voltar a um estado **ativo** com a criptografia habilitada, todos os dados recebidos gravados no fluxo serão criptografados usando a chave mestra selecionada do KMS.

1. **Para desativar a criptografia do lado do servidor, escolha **Desativado** na **Server-side criptografia** no e Console de gerenciamento da AWS, em seguida, escolha Salvar.**