Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitazione di TLS per Amazon ECS Service Connect
La crittografia del traffico viene abilitata quando si crea o si aggiorna un servizio di Service Connect.
Per abilitare la crittografia del traffico per un servizio in un namespace esistente utilizzando Console di gestione AWS
-
È necessario disporre del ruolo IAM dell'infrastruttura. Per ulteriori informazioni su questo ruolo, consultare Amazon ECS infrastructure IAM role.
Apri la console all'indirizzo. https://console.aws.amazon.com/ecs/v2
-
Nel riquadro di navigazione, selezionare Namespaces.
-
Scegliere il Namespace con il Servizio per cui si desidera abilitare la crittografia del traffico.
-
Scegliere il Servizio per cui si desidera abilitare la crittografia del traffico.
-
Scegli Update Service e scorri verso il basso fino alla sezione Service Connect.
-
Scegliere Attiva la crittografia del traffico tra le informazioni sul servizio per abilitare TLS.
-
Per Ruolo di Service Connect TLS, scegliere un ruolo IAM dell'infrastruttura esistente o crearne uno nuovo.
-
Per Autorità di certificato del firmatario, scegliere un'autorità del certificato esistente o creane una nuova.
Per ulteriori informazioni, consultare le Autorità di certificazione privata AWS certificati e Service Connect.
-
Per Scegli una AWS KMS key, scegli una chiave AWS proprietaria e gestita oppure puoi scegliere una chiave diversa. Si può anche scegliere di crearne una nuova.
Per un esempio di utilizzo di AWS CLI per configurare TLS per il tuo servizio,Configurazione di Amazon ECS Service Connect con AWS CLI.