

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Activation du protocole TLS pour Amazon ECS Service Connect
<a name="enable-service-connect-tls"></a>

Vous activez le chiffrement du trafic lorsque vous créez ou mettez à jour un service Service Connect.

**Pour activer le chiffrement du trafic pour un service dans un espace de noms existant à l'aide du Console de gestion AWS**

1. Vous devez disposer du rôle IAM d’infrastructure. Pour plus d’informations sur ce rôle, consultez la section [Rôle IAM d’infrastructure Amazon ECS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     ).

1. Ouvrez la console à l'adresse [ https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2).

1. Dans le panneau de navigation, choisissez **Namespaces (Espaces de noms)**.

1. Choisissez l’**espace de noms** du **service** pour lequel vous souhaitez activer le chiffrement du trafic.

1. Choisissez le **service** pour lequel vous souhaitez activer le chiffrement du trafic.

1. Choisissez ** Mettre à jour le service ** et faites défiler la page jusqu'à la section Service Connect.

1. Choisissez **Activer le chiffrement du trafic** sous les informations de service pour activer le protocole TLS.

1. Pour **Rôle Service Connect TLS**, choisissez un rôle IAM d’infrastructure existant ou créez-en un.

1. Pour **Signataire de l’autorité de certification**, choisissez une autorité de certification existante ou créez-en une nouvelle.

   Pour plus d’informations, consultez [Autorité de certification privée AWS certificats et Service Connect](service-connect-tls.md#service-connect-tls-certificates).

1. Pour ** Choisir une AWS KMS key**, choisissez une clé AWS détenue et gérée ou vous pouvez en choisir une autre. Vous pouvez également choisir d’en créer une.

Pour un exemple d'utilisation du AWS CLI pour configurer le protocole TLS pour votre service,[Configuration d'Amazon ECS Service Connect à l'aide du AWS CLI](create-service-connect.md).