Habilitação do protocolo TLS para o Amazon ECS Service Connect - Amazon Elastic Container Service

Habilitação do protocolo TLS para o Amazon ECS Service Connect

Você habilita a criptografia de tráfego ao criar ou atualizar um serviço do Service Connect.

Para habilitar a criptografia de tráfego de um serviço em um namespace existente usando o Console de gerenciamento da AWS
  1. É necessário ter o perfil do IAM de infraestrutura. Para obter mais informações sobre esse perfil, consulte Perfil do IAM de infraestrutura do Amazon ECS.

  2. Abra o console em https://console.aws.amazon.com/ecs/v2.

  3. No painel de navegação, escolha Namespaces.

  4. Escolha o Namespace com o Serviço para o qual gostaria de habilitar a criptografia de tráfego.

  5. Escolha o Serviço para o qual gostaria de habilitar a criptografia de tráfego.

  6. Escolha Atualizar serviço no canto superior direito e role para baixo até a seção Service Connect.

  7. Escolha Ativar criptografia de tráfego nas informações do serviço para habilitar o TLS.

  8. Em Perfil do TLS do Service Connect, escolha um perfil do IAM de infraestrutura existente ou crie um novo.

  9. Em Autoridade de certificação de signatário, escolha uma autoridade de certificação existente ou crie uma nova.

    Para obter mais informações, consulte Certificados da Autoridade de Certificação Privada da AWS e Service Connect.

  10. Em Escolher uma AWS KMS key, escolha uma chave gerenciada e de propriedade da AWS ou selecione uma chave diferente. Você também pode criar uma nova.

Para obter um exemplo de uso da AWS CLI para configurar o protocolo TLS para seu serviço, consulte Configuração do Amazon ECS Service Connect com a AWS CLI.