Балансировщики нагрузки приложений и Балансировщики сетевой нагрузки AWS теперь поддерживают политики безопасности, совместимые с RFC 9151
Балансировщик нагрузки приложений AWS (ALB) и Балансировщик сетевой нагрузки (NLB) теперь поддерживают новые политики безопасности на основе TLS, соответствующие требованиям RFC 9151 к серверу TLS для пакета коммерческих алгоритмов национальной безопасности (Commercial National Security Algorithm, CNSA) 1.0. Эти политики реализуют криптографические требования, определенные Агентством национальной безопасности США (АНБ) для безопасной связи с использованием протоколов TLS 1.2 и TLS 1.3.
Клиенты, которые должны соответствовать требованиям безопасности CNSA 1.0 TLS, теперь могут использовать ALB и NLB с политиками безопасности, совместимыми с RFC 9151. Также поддерживаются более широкие политики совместимости, позволяющие внедрить CNSA по умолчанию, сохраняя при этом совместимость с клиентами, не являющимися клиентами CNSA, во время перехода на соответствие требованиям RFC 9151, сводя к минимуму перебои в обслуживании.
Эта функция доступна для ALB и NLB во всех коммерческих регионах AWS, регионах AWS GovCloud (США) и регионе Китай без дополнительной платы. Чтобы использовать эту возможность, обновите существующие слушатели ALB HTTPS или NLB TLS на политику безопасности, совместимую с RFC 9151, или выберите совместимую политику при создании новых слушателей с помощью Консоли управления AWS, интерфейса командной строки, API или пакета SDK.
Дополнительные сведения см. в документах Руководство пользователя ALB и Руководство пользователя NLB. Начните работу с эластичной балансировкой нагрузки.