

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Administrar CMK mediante Consola de administración de AWS
<a name="manage-cmk-console"></a>

En este tema se describe cómo crear y actualizar el Consola de administración de AWS KMS CMKs mediante. Para seguir los procedimientos descritos en este tema, debe tener permiso para administrar la clave de KMS y la aplicación Amazon MSF. Los procedimientos de este tema utilizan una política de claves permisiva, que se utiliza únicamente con fines de demostración y pruebas. **No recomendamos** utilizar una política de claves tan permisiva para las cargas de trabajo de producción. Para las cargas de trabajo de producción, se puede utilizar la consola, pero en situaciones reales, las funciones, los permisos y los flujos de trabajo están aislados.

Antes de empezar, cree una clave de KMS. Para obtener más información sobre la creación de claves de KMS, consulte [Create a KMS key](https://docs.aws.amazon.com/kms/latest/developerguide/create-keys.html) en la *Guía para desarrolladores de AWS Key Management Service *.

## Creación y asignación de claves de KMS
<a name="create-assign-cmks-console"></a>

1. Inicie sesión en y abra la Consola de administración de AWS consola de Amazon MSF en https://console.aws.amazon.com /flink.

1. En la página **Streaming applications**, seleccione **Creación de aplicación de flujo**.

1. En la **versión de Apache Flink**, asegúrese de elegir **Apache Flink 1.20**.

1. En **Cifrado**, elija **Uso de clave administrada por el cliente**.

1. Si no tiene una clave de KMS, elija **Crear una y cree una AWS KMS key** clave de KMS. Para obtener información sobre cómo crear la clave, consulte [Uso de la AWS KMS consola](https://docs.aws.amazon.com/kms/latest/developerguide/create-symmetric-cmk.html) en la *Guía para AWS Key Management Service desarrolladores*.

1. Si no tiene una clave de KMS, elija **Crear una AWS KMS key** y cree una clave de KMS. Para obtener información sobre cómo crear una clave de KMS, consulte [Create a symmetric encryption KMS key](https://docs.aws.amazon.com/kms/latest/developerguide/create-symmetric-cmk.html).

1. Elija la clave del selector que desee usar. Recuerde que solo se permite la clave con el estado **Activado**.

## Actualización de una aplicación existente para que use CMK
<a name="update-existing-cmk-console"></a>

1. Inicie sesión en y abra la Consola de administración de AWS consola de Amazon MSF en https://console.aws.amazon.com /flink.

1. En la página **Streaming applications**, elija una aplicación con la versión 1.20 de Flink.

1. Elija **Configurar**.

1. En **Cifrado**, elija **Uso de clave administrada por el cliente**.

1. Si no tiene una clave de KMS, elija **Crear una y cree una AWS KMS key** clave de KMS. Para obtener información sobre cómo crear una clave de KMS, consulte [Create a symmetric encryption KMS key](https://docs.aws.amazon.com/kms/latest/developerguide/create-symmetric-cmk.html).

1. Elija la clave del selector que desee usar. Recuerde que solo se permite la clave con el estado **Activado**.

## Cambie de CMK a una Clave propiedad de AWS
<a name="revert-cmk-to-aok-console"></a>

1. Inicie sesión en y abra la Consola de administración de AWS consola de Amazon MSF en https://console.aws.amazon.com /flink.

1. En la página **Streaming applications**, elija una aplicación con la versión 1.20 de Flink.

1. Elija **Configurar**.

1. En **Cifrado**, seleccione **Uso de Clave propiedad de AWS.**