AWS Application Load Balancer と Network Load Balancer が RFC 9151 準拠のセキュリティポリシーに対応
AWS Application Load Balancer (ALB) と Network Load Balancer (NLB) が、Commercial National Security Algorithm (CNSA) 1.0 スイート要件向けの RFC 9151 TLS サーバー要件に準拠した、新しい TLS ベースのセキュリティポリシーに対応しました。これらのポリシーは、TLS 1.2 および TLS 1.3 プロトコルを使用した安全な通信のために、米国国家安全保障局 (NSA) が定義した暗号化要件を実装しています。
CNSA 1.0 TLS セキュリティ要件を満たす必要があるお客様は、RFC 9151 準拠のセキュリティポリシーを備えた ALB および NLB を利用できるようになりました。より広範な相互運用性ポリシーもサポートされているため、非 CNSA クライアントが RFC 9151 準拠へと移行する間も互換性を維持しつつ、デフォルトで CNSA を実装することができ、サービスの停止や混乱を最小限に抑えることができます。
この機能は、すべての AWS 商用リージョン、AWS GovCloud (米国) リージョン、および中国リージョンの ALB と NLB で追加料金なしでご利用いただけます。この機能を使用するには、既存の ALB HTTPS リスナーまたは NLB TLS リスナーを RFC 9151 準拠のセキュリティポリシーに更新するか、AWS マネジメントコンソール、CLI、API、または SDK を使用して新しいリスナーを作成する際に準拠ポリシーを選択してください。
詳細については、ALB ユーザーガイドと NLB ユーザーガイドのドキュメントをご覧ください。Elastic Load Balancing を今すぐ始めましょう。