AWS Uygulama ve Ağ Yük Dengeleyicileri artık RFC 9151 ile uyumlu güvenlik politikalarını destekliyor

Yayınlanma Tarihi: 4 Ağu 2026

AWS Uygulama Yük Dengeleyici (ALB) ve Ağ Yük Dengeleyicisi (NLB) artık Ticari Ulusal Güvenlik Algoritması (CNSA) 1.0 paketi gereksinimleri için RFC 9151 TLS sunucu gereksinimlerine uygun yeni TLS tabanlı güvenlik politikalarını desteklemektedir. Bu politikalar, TLS 1.2 ve TLS 1.3 protokollerini kullanarak güvenli iletişim için ABD Ulusal Güvenlik Dairesi (NSA) tarafından tanımlanan kriptografik gereksinimleri uygular.

CNSA 1.0 TLS güvenlik gereksinimlerini karşılaması gereken müşteriler artık ALB ve NLB'yi RFC 9151 ile uyumlu güvenlik politikalarıyla kullanabilir. Daha geniş birlikte çalışabilirlik politikalarının da desteklenmesi, RFC 9151 ile uyumluluğa geçişleri sırasında CNSA olmayan istemcilerle uyumluluğu korurken CNSA'yı varsayılan olarak uygulamanıza ve bu süreç boyunca hizmet kesintilerini en aza indirmenize olanak tanır.

Bu özellik, tüm AWS Ticari Bölgelerinde, AWS GovCloud (ABD) Bölgelerinde ve Çin Bölgelerinde ALB ve NLB için ek ücret ödemeden kullanılabilir. Bu özelliği kullanmak için mevcut ALB HTTPS dinleyicilerinizi veya NLB TLS dinleyicilerinizi bir RFC 9151 ile uyumlu güvenlik politikası kullanacak şekilde güncellemeniz veya AWS Yönetim Konsolu, CLI, API veya SDK aracılığıyla yeni dinleyiciler oluştururken uyumlu bir politika seçmeniz gerekir.

Daha fazla bilgi edinmek için ALB Kullanıcı Kılavuzu ve NLB Kullanıcı Kılavuzu belgelerini ziyaret edin. Esnek Yük Dengeleme'yi kullanmaya başlayın