

# Habilitación de TLS para Amazon ECS Service Connect
<a name="enable-service-connect-tls"></a>

El cifrado de tráfico se activa al crear o actualizar un servicio de Service Connect.

**Para habilitar el cifrado del tráfico de un servicio en un espacio de nombres existente mediante la Consola de administración de AWS**

1. Debe tener el rol de IAM de infraestructura. Para obtener más información sobre este rol, consulte [Rol de IAM para la infraestructura de Amazon ECS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     ).

1. Abra la consola en [https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2).

1. En el panel de navegación, seleccione **Namespaces (Espacios de nombres)**.

1. Elija el **Espacio de nombres** con el **Servicio** para el que quiera habilitar el cifrado del tráfico.

1. Elija el **Servicio** para el que quiere habilitar el cifrado del tráfico.

1. Elija **Actualizar servicio** y desplácese hacia abajo hasta la sección Conexión del servicio.

1. Elija **Activar el cifrado de tráfico** en la información del servicio para activar el TLS.

1. En **Rol de TLS de Service Connect**, elija entre crear un nuevo rol de IAM de infraestructura o usar uno que ya exista.

1. En **Autoridad de certificación firmante**, elija una entidad de certificación existente o cree una nueva.

   Para obtener más información, consulte [AWS Autoridad de certificación privadaCertificados y Service Connect](service-connect-tls.md#service-connect-tls-certificates).

1. En **Elegir una AWS KMS key**, elija una clave propia y administrada por AWS o puede elegir una clave diferente. También tiene la opción de crear una nueva.

Si quiere ver un ejemplo del uso de la AWS CLI para configurar TLS para su servicio, consulte [Configuración de Amazon ECS Service Connect con la AWS CLI](create-service-connect.md).