View a markdown version of this page

Activation du protocole TLS pour Amazon ECS Service Connect - Amazon Elastic Container Service

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activation du protocole TLS pour Amazon ECS Service Connect

Vous activez le chiffrement du trafic lorsque vous créez ou mettez à jour un service Service Connect.

Pour activer le chiffrement du trafic pour un service dans un espace de noms existant à l'aide du Console de gestion AWS
  1. Vous devez disposer du rôle IAM d’infrastructure. Pour plus d’informations sur ce rôle, consultez la section Rôle IAM d’infrastructure Amazon ECS.

  2. Ouvrez la console à l'adresse https://console.aws.amazon.com/ecs/v2.

  3. Dans le panneau de navigation, choisissez Namespaces (Espaces de noms).

  4. Choisissez l’espace de noms du service pour lequel vous souhaitez activer le chiffrement du trafic.

  5. Choisissez le service pour lequel vous souhaitez activer le chiffrement du trafic.

  6. Choisissez Mettre à jour le service et faites défiler la page jusqu'à la section Service Connect.

  7. Choisissez Activer le chiffrement du trafic sous les informations de service pour activer le protocole TLS.

  8. Pour Rôle Service Connect TLS, choisissez un rôle IAM d’infrastructure existant ou créez-en un.

  9. Pour Signataire de l’autorité de certification, choisissez une autorité de certification existante ou créez-en une nouvelle.

    Pour plus d’informations, consultez Autorité de certification privée AWS certificats et Service Connect.

  10. Pour Choisir une AWS KMS key, choisissez une clé AWS détenue et gérée ou vous pouvez en choisir une autre. Vous pouvez également choisir d’en créer une.

Pour un exemple d'utilisation du AWS CLI pour configurer le protocole TLS pour votre service,Configuration d'Amazon ECS Service Connect à l'aide du AWS CLI.