

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Migrasi dari ke CSE-KMS SSE-KMS
<a name="migrating-csekms-ssekms"></a>

Anda dapat menentukan CSE-KMS enkripsi dengan dua cara — selama konfigurasi enkripsi hasil kueri kelompok kerja dan dalam pengaturan sisi klien. Untuk informasi selengkapnya, lihat [Enkripsi hasil kueri Athena yang disimpan di Amazon S3](encrypting-query-results-stored-in-s3.md). Selama proses migrasi, penting untuk mengaudit alur kerja yang ada yang membaca dan menulis CSE-KMS data, mengidentifikasi grup kerja tempat CSE-KMS dikonfigurasi, dan menemukan instance yang CSE-KMS disetel melalui parameter sisi klien.

## Perbarui pengaturan enkripsi hasil kueri kelompok kerja
<a name="migrating-updating-workgroup-query-results-encryption"></a>

------
#### [ Console ]

**Untuk memperbarui pengaturan enkripsi di konsol Athena**

1. Buka konsol Athena di [https://console.aws.amazon.com/athena/](https://console.aws.amazon.com/athena/).

1. **Di panel navigasi konsol Athena, pilih Workgroups.**

1. Pada halaman **Workgroups**, pilih tombol untuk workgroup yang ingin Anda edit. 

1. Pilih **Tindakan**, **Edit**.

1. Buka **konfigurasi hasil Kueri** dan pilih **Enkripsi hasil kueri**.

1. Untuk bagian **jenis Enkripsi**, pilih opsi enkripsi **SSE\_KMS**.

1. Masukkan kunci KMS Anda di bawah **Pilih tombol AWS KMS yang berbeda (lanjutan)**.

1. Pilih **Simpan perubahan**. Workgroup yang diperbarui muncul dalam daftar di halaman **Workgroups**.

------
#### [ CLI ]

Jalankan perintah berikut untuk memperbarui konfigurasi enkripsi hasil kueri Anda ke SSE-KMS dalam workgroup Anda.

```
aws athena update-work-group \
    --work-group "{{my-workgroup}}" \
    --configuration-updates '{
        "ResultConfigurationUpdates": {
            "EncryptionConfiguration": {
                "EncryptionOption": "SSE_KMS",
                "KmsKey": "{{<my-kms-key>}}"
            }
        }
    }'
```

------

## Perbarui pengaturan enkripsi hasil kueri sisi klien
<a name="migrating-updating-clientside-query-results-encryption"></a>

------
#### [ Console ]

Untuk memperbarui setelan sisi klien untuk enkripsi hasil kueri dari CSE-KMS ke SSE-KMS, lihat. [Enkripsi hasil kueri Athena yang disimpan di Amazon S3](encrypting-query-results-stored-in-s3.md)

------
#### [ CLI ]

Anda hanya dapat menentukan konfigurasi enkripsi hasil kueri dalam pengaturan sisi klien dengan perintah. `start-query-execution` Jika Anda menjalankan perintah CLI ini dan mengganti konfigurasi enkripsi hasil kueri yang Anda tentukan dalam grup kerja Anda CSE-KMS, ubah perintah untuk mengenkripsi hasil kueri menggunakan sebagai berikut. `SSE_KMS`

```
aws athena start-query-execution \
    --query-string "SELECT * FROM {{<my-table>}};" \
    --query-execution-context "Database={{<my-database>}},Catalog={{<my-catalog>}}" \
    --result-configuration '{
        "EncryptionConfiguration": {
            "EncryptionOption": "SSE_KMS",
            "KmsKey": "{{<my-kms-key>}}"
        }
    }' \
    --work-group "{{<my-workgroup>}}"
```

------

**catatan**  
Setelah Anda memperbarui pengaturan workgroup atau sisi klien, data baru apa pun yang Anda masukkan dengan kueri tulis menggunakan enkripsi sebagai SSE-KMS gantinya. CSE-KMS Ini karena konfigurasi enkripsi hasil kueri juga berlaku untuk data tabel yang baru dimasukkan. Hasil kueri Athena, metadata, dan file manifes juga dienkripsi. SSE-KMS
Athena masih dapat membaca tabel dengan properti `has_encrypted_data` tabel bahkan ketika ada campuran CSE-KMS terenkripsi dan objek. SSE-S3/SSE-KMS 