Trình cân bằng tải ứng dụng và trình cân bằng tải mạng AWS hiện hỗ trợ các chính sách bảo mật tuân thủ RFC 9151
Trình cân bằng tải ứng dụng (ALB) và Trình cân bằng tải mạng (NLB) AWS hiện hỗ trợ các chính sách bảo mật dựa trên TLS mới tuân thủ các yêu cầu máy chủ TLS RFC 9151 cho các yêu cầu bộ Thuật toán an ninh quốc gia thương mại (CNSA) 1.0. Các chính sách này thực hiện các yêu cầu mật mã do Cơ quan An ninh Quốc gia Hoa Kỳ (NSA) xác định để liên lạc an toàn sử dụng các giao thức TLS 1.2 và TLS 1.3.
Khách hàng được yêu cầu đáp ứng các yêu cầu bảo mật CNSA 1.0 TLS giờ đây có thể sử dụng ALB và NLB với các chính sách bảo mật tuân thủ RFC 9151. Các chính sách về khả năng tương tác rộng hơn cũng được hỗ trợ, cho phép bạn triển khai CNSA theo mặc định trong khi vẫn duy trì khả năng tương thích với các máy khách không phải CNSA trong quá trình chuyển đổi sang tuân thủ RFC 9151, giảm thiểu gián đoạn dịch vụ.
Tính năng này được cung cấp cho ALB và NLB ở tất cả các Khu vực AWS thương mại, Khu vực AWS GovCloud (Hoa Kỳ) và khu vực Trung Quốc mà không mất thêm phí. Để sử dụng khả năng này, hãy cập nhật trình xử lý sự kiện HTTPS ALB hoặc trình xử lý sự kiện TLS NLB theo chính sách bảo mật tuân thủ RFC 9151, hoặc chọn một chính sách tuân thủ khi tạo các trình xử lý sự kiện mới thông qua Bảng điều khiển quản lý AWS, CLI, API hoặc SDK.
Để tìm hiểu thêm, hãy truy cập tài liệu Hướng dẫn sử dụng ALB và Hướng dẫn sử dụng NLB. Bắt đầu sử dụng Cân bằng tải linh hoạt.