

# Habilitação do protocolo TLS para o Amazon ECS Service Connect
<a name="enable-service-connect-tls"></a>

Você habilita a criptografia de tráfego ao criar ou atualizar um serviço do Service Connect.

**Para habilitar a criptografia de tráfego de um serviço em um namespace existente usando o Console de gerenciamento da AWS**

1. É necessário ter o perfil do IAM de infraestrutura. Para obter mais informações sobre esse perfil, consulte [Perfil do IAM de infraestrutura do Amazon ECS](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     ).

1. Abra o console em [https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2).

1. No painel de navegação, escolha **Namespaces**.

1. Escolha o **Namespace** com o **Serviço** para o qual gostaria de habilitar a criptografia de tráfego.

1. Escolha o **Serviço** para o qual gostaria de habilitar a criptografia de tráfego.

1. Selecione **Atualizar serviço** e role a página para baixo até a seção Service Connect.

1. Escolha **Ativar criptografia de tráfego** nas informações do serviço para habilitar o TLS.

1. Em **Perfil do TLS do Service Connect**, escolha um perfil do IAM de infraestrutura existente ou crie um novo.

1. Em **Autoridade de certificação de signatário**, escolha uma autoridade de certificação existente ou crie uma nova.

   Para obter mais informações, consulte [Autoridade de certificação privada da AWSCertificados da e Service Connect](service-connect-tls.md#service-connect-tls-certificates).

1. Em **Escolher uma AWS KMS key**, escolha uma chave gerenciada e de propriedade da AWS ou selecione uma chave diferente. Você também pode criar uma nova.

Para obter um exemplo de uso da AWS CLI para configurar o protocolo TLS para seu serviço, consulte [Configuração do Amazon ECS Service Connect com a AWS CLI](create-service-connect.md).