

# 为 Amazon ECS Service Connect 启用 TLS
<a name="enable-service-connect-tls"></a>

您可以在创建或更新 Service Connect 服务时启用流量加密。

**要使用 AWS 管理控制台 为现有命名空间中的服务启用流量加密**

1. 您需要拥有基础设施 IAM 角色。有关此角色的更多信息，请参阅 [Amazon ECS 基础设施 IAM 角色](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     )。

1. 在 [https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2) 打开控制台。

1. 在导航窗格中，选择**命名空间**。

1. 选择包含您要为其启用流量加密的**服务**的**命名空间**。

1. 选择您要为其启用流量加密的**服务**。

1. 选择**更新服务**，然后向下滚动到 Service Connect 部分。

1. 在服务信息下选择**开启流量加密**以启用 TLS。

1. 对于 **Service Connect TLS 角色**，选择现有基础设施 IAM 角色或创建新角色。

1. 对于**签名者证书颁发机构**，请选择现有的证书颁发机构或创建一个新的证书颁发机构。

   有关详细信息，请参阅 [AWS 私有证书颁发机构 证书和 Service Connect](service-connect-tls.md#service-connect-tls-certificates)。

1. 对于**选择一个 AWS KMS key**，选择 AWS 拥有的密钥和托管密钥，或者可以选择其他密钥。您也可以选择创建一个新密钥。

有关使用 AWS CLI 为您的服务 [使用 AWS CLI 配置 Amazon ECS Service Connect](create-service-connect.md) 配置 TLS 的示例。