

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Mengaktifkan TLS untuk Amazon ECS Service Connect
<a name="enable-service-connect-tls"></a>

Anda mengaktifkan enkripsi lalu lintas saat membuat atau memperbarui layanan Service Connect.

**Untuk mengaktifkan enkripsi lalu lintas untuk layanan di namespace yang ada menggunakan Konsol Manajemen AWS**

1. Anda harus memiliki peran IAM infrastruktur. Untuk informasi selengkapnya tentang peran ini, lihat peran IAM infrastruktur [ Amazon ECS. ](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     )

1. Buka konsol di [ https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2).

1. Di panel navigasi, pilih **Namespace**.

1. Pilih ** Namespace ** dengan ** Layanan yang ingin ** Anda aktifkan enkripsi lalu lintas.

1. Pilih ** Layanan yang ingin ** Anda aktifkan enkripsi lalu lintas.

1. Pilih ** Update Service ** dan gulir ke bawah ke bagian Service Connect.

1. Pilih ** Aktifkan enkripsi lalu lintas di ** bawah informasi layanan Anda untuk mengaktifkan TLS.

1. Untuk peran ** Service Connect TLS**, pilih peran IAM infrastruktur yang ada atau buat yang baru.

1. Untuk otoritas sertifikat Pen ** andat ** angan, pilih otoritas sertifikat yang ada atau buat yang baru.

   Untuk informasi selengkapnya, lihat[AWS Private Certificate Authority sertifikat dan Layanan Connect](service-connect-tls.md#service-connect-tls-certificates).

1. Untuk ** Pilih AWS KMS key**, pilih kunci yang AWS dimiliki dan dikelola atau Anda dapat memilih kunci yang berbeda. Anda juga dapat memilih untuk membuat yang baru.

Untuk contoh menggunakan untuk AWS CLI mengkonfigurasi TLS untuk layanan Anda,[Mengonfigurasi Amazon ECS Service Connect dengan AWS CLI](create-service-connect.md).