

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Abilitazione di TLS per Amazon ECS Service Connect
<a name="enable-service-connect-tls"></a>

La crittografia del traffico viene abilitata quando si crea o si aggiorna un servizio di Service Connect.

**Per abilitare la crittografia del traffico per un servizio in un namespace esistente utilizzando Console di gestione AWS**

1. È necessario disporre del ruolo IAM dell'infrastruttura. Per ulteriori informazioni su questo ruolo, consultare [Amazon ECS infrastructure IAM role](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     ).

1. Apri la console all'indirizzo. [ https://console.aws.amazon.com/ecs/v2 ](https://console.aws.amazon.com/ecs/v2)

1. Nel riquadro di navigazione, selezionare **Namespaces**.

1. Scegliere il **Namespace** con il **Servizio** per cui si desidera abilitare la crittografia del traffico.

1. Scegliere il **Servizio** per cui si desidera abilitare la crittografia del traffico.

1. Scegli ** Update Service ** e scorri verso il basso fino alla sezione Service Connect.

1. Scegliere **Attiva la crittografia del traffico** tra le informazioni sul servizio per abilitare TLS.

1. Per **Ruolo di Service Connect TLS**, scegliere un ruolo IAM dell'infrastruttura esistente o crearne uno nuovo.

1. Per **Autorità di certificato del firmatario**, scegliere un'autorità del certificato esistente o creane una nuova.

   Per ulteriori informazioni, consultare le [Autorità di certificazione privata AWS certificati e Service Connect](service-connect-tls.md#service-connect-tls-certificates).

1. Per ** Scegli una AWS KMS key**, scegli una chiave AWS proprietaria e gestita oppure puoi scegliere una chiave diversa. Si può anche scegliere di crearne una nuova.

Per un esempio di utilizzo di AWS CLI per configurare TLS per il tuo servizio,[Configurazione di Amazon ECS Service Connect con AWS CLI](create-service-connect.md).