AWS Uygulama ve Ağ Yük Dengeleyicileri artık RFC 9151 uyumlu güvenlik politikalarını destekliyor

AWS Uygulama Yük Dengeleyici (ALB) ve Ağ Yük Dengeleyici (NLB), artık Ticari Ulusal Güvenlik Algoritması (CNSA) 1.0 set gereksinimlerine uygun RFC 9151 TLS sunucu gereksinimlerini karşılayan yeni TLS tabanlı güvenlik politikalarını destekliyor. Bu politikalar, TLS 1.2 ve TLS 1.3 protokolleri kullanarak güvenli iletişim için ABD Ulusal Güvenlik Ajansı (NSA) tarafından tanımlanan kriptografik gereksinimleri uygular. CNSA 1.0 TLS güvenlik gereksinimlerini karşılaması gereken müşteriler, artık RFC 9151 uyumlu güvenlik politikaları ile ALB ve NLB kullanabilirler. Ayrıca, daha geniş bir birlikte çalışabilirlik politikası da desteklenmektedir; bu sayede, RFC 9151 uyumluluğuna geçiş sürecinde CNSA'yı varsayılan olarak uygularken, CNSA dışı istemcilerle uyumluluğu koruyarak hizmet kesintisini en aza indirebilirsiniz. Bu özellik, tüm AWS Ticari Bölgelerinde, AWS GovCloud (ABD) Bölgelerinde ve Çin bölgesinde ek bir ücret olmaksızın ALB ve NLB için mevcuttur. Bu özelliği kullanmak için, mevcut ALB HTTPS dinleyicilerinizi veya NLB TLS dinleyicilerinizi RFC 9151 uyumlu bir güvenlik politikasına güncelleyin veya AWS Yönetim Konsolu, CLI, API veya SDK aracılığıyla yeni dinleyiciler oluştururken uyumlu bir politika seçin. Daha fazla bilgi için ALB Kullanıcı Kılavuzu ve NLB Kullanıcı Kılavuzu belgelerini ziyaret edin. Elastic Load Balancing ile başlayın.