

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 為 Amazon ECS Service Connect 啟用 TLS
<a name="enable-service-connect-tls"></a>

您可以在建立或更新 Service Connect 服務時啟用流量加密。

**使用 啟用現有命名空間中服務的流量加密 AWS 管理主控台**

1. 您需要擁有基礎結構 IAM 角色。如需有關此角色的詳細資訊，請參閱 [Amazon ECS 基礎結構 IAM 角色](https://docs.aws.amazon.com/AmazonECS/latest/developerguide/infrastructure_IAM_role.html                     )。

1. 開啟主控台，網址為 [https://console.aws.amazon.com/ecs/v2](https://console.aws.amazon.com/ecs/v2)。

1. 在導覽窗格中，選擇 **Namespaces (命名空間)**。

1. 選擇要為其啟用流量加密之**服務**所在的**命名空間**。

1. 選擇要啟用流量加密的**服務**。

1. 選擇**更新服務**並向下捲動至 Service Connect 區段。

1. 在服務資訊下方，選擇**開啟流量加密**以啟用 TLS。

1. 在 **Service Connect TLS 角色**欄位中，選擇現有的基礎結構 IAM 角色或建立一個新角色。

1. 在**簽署者憑證授權機構**欄位中，選擇現有的憑證授權機構或建立一個新的憑證授權機構。

   如需詳細資訊，請參閱[AWS 私有憑證授權單位 憑證和 Service Connect](service-connect-tls.md#service-connect-tls-certificates)。

1. 對於**選擇 AWS KMS key**，選擇 AWS 擁有和管理的金鑰，或者您可以選擇不同的金鑰。您也可以選擇建立一個新金輪。

如需使用 AWS CLI 為您的服務設定 TLS 的範例，請參閱[使用 設定 Amazon ECS Service Connect AWS CLI](create-service-connect.md)。