Habilitação do protocolo TLS para o Amazon ECS Service Connect
Você habilita a criptografia de tráfego ao criar ou atualizar um serviço do Service Connect.
Para habilitar a criptografia de tráfego de um serviço em um namespace existente usando o Console de gerenciamento da AWS
-
É necessário ter o perfil do IAM de infraestrutura. Para obter mais informações sobre esse perfil, consulte Perfil do IAM de infraestrutura do Amazon ECS.
Abra o console em https://console.aws.amazon.com/ecs/v2
. -
No painel de navegação, escolha Namespaces.
-
Escolha o Namespace com o Serviço para o qual gostaria de habilitar a criptografia de tráfego.
-
Escolha o Serviço para o qual gostaria de habilitar a criptografia de tráfego.
-
Escolha Atualizar serviço no canto superior direito e role para baixo até a seção Service Connect.
-
Escolha Ativar criptografia de tráfego nas informações do serviço para habilitar o TLS.
-
Em Perfil do TLS do Service Connect, escolha um perfil do IAM de infraestrutura existente ou crie um novo.
-
Em Autoridade de certificação de signatário, escolha uma autoridade de certificação existente ou crie uma nova.
Para obter mais informações, consulte Certificados da Autoridade de Certificação Privada da AWS e Service Connect.
-
Em Escolher uma AWS KMS key, escolha uma chave gerenciada e de propriedade da AWS ou selecione uma chave diferente. Você também pode criar uma nova.
Para obter um exemplo de uso da AWS CLI para configurar o protocolo TLS para seu serviço, consulte Configuração do Amazon ECS Service Connect com a AWS CLI.