日本熟妇hd丰满老熟妇,中文字幕一区二区三区在线不卡 ,亚洲成片在线观看,免费女同在线一区二区

ALB通過自定義TLS安全策略提升網(wǎng)站安全等級

用戶在阿里云上部署的網(wǎng)站或應用程序對互聯(lián)網(wǎng)提供服務時,通常會配置HTTPS加密以確保數(shù)據(jù)的安全傳輸。針對HTTPS場景,ALB預置了部分常用的TLS安全策略以滿足通用需求,但當您有特定的安全或合規(guī)需求時,例如需要僅支持特定版本的TLS協(xié)議、禁用某些加密算法套件等,您可在ALB自定義TLS安全策略并配置到監(jiān)聽中,從而進一步提升業(yè)務的安全性。

使用限制

  • 基礎版ALB實例不支持自定義TLS安全策略,僅標準版、WAF增強版ALB實例支持自定義TLS安全策略。基礎版實例如需使用該功能,需要升級ALB實例版本,可參考ALB實例變配。

  • 當您自定義TLS安全策略選擇特定版本的TLS協(xié)議、特定的加密算法套件時,需要確??蛻舳耍ɡ鐬g覽器)同時支持對應協(xié)議與加密算法套件,否則有可能導致客戶端與服務端建立連接失敗從而影響用戶正常訪問。

前提條件

步驟一:創(chuàng)建自定義TLS安全策略

  1. 登錄應用型負載均衡ALB控制臺。

  2. 在頂部菜單欄,選擇實例所屬的地域。

  3. 在左側導航欄,選擇TLS安全策略。

  4. 單擊自定義策略頁簽下的創(chuàng)建自定義策略

  5. 根據(jù)您的業(yè)務需求填寫對應的安全策略名稱,選擇TLS協(xié)議最低版本、加密算法套件等信息,參數(shù)詳細介紹可參考自定義策略。完成后單擊創(chuàng)建

步驟二:在HTTPS監(jiān)聽中應用自定義TLS安全策略

新建HTTPS監(jiān)聽

  1. 登錄應用型負載均衡ALB控制臺

  2. 在頂部菜單欄,選擇實例所屬的地域。

  3. 在左側導航欄,選擇實例。

  4. 實例頁面,找到目標實例,然后在操作列單擊創(chuàng)建監(jiān)聽。

  5. 配置監(jiān)聽頁面配置以下信息,其他參數(shù)可保持默認值或根據(jù)實際情況修改。完成后單擊下一步。

    配置

    說明

    選擇監(jiān)聽協(xié)議

    選擇HTTPS

    監(jiān)聽端口

    本文配置端口443。

  6. 配置SSL證書頁面配置以下信息,其他參數(shù)可保持默認值或根據(jù)實際情況修改。完成后單擊下一步。

    配置

    說明

    選擇服務器證書

    選擇準備的服務器證書。

    TLS安全策略

    選擇步驟一創(chuàng)建的自定義策略。

  7. 選擇服務器組頁面配置以下信息,其他參數(shù)可保持默認值或根據(jù)實際情況修改。完成后單擊下一步

    配置

    說明

    選擇服務器組

    選擇此前已創(chuàng)建好的服務器組。

  8. 配置審核頁面,檢查配置參數(shù)是否有誤,無誤的話單擊提交,等待監(jiān)聽創(chuàng)建完成。

已有HTTPS監(jiān)聽

  1. 登錄應用型負載均衡ALB控制臺。

  2. 在頂部菜單欄,選擇實例所屬的地域。

  3. 在左側導航欄,選擇實例。

  4. 實例頁面,找到目標實例,然后單擊實例ID。

  5. 監(jiān)聽頁簽,找到目標HTTPS監(jiān)聽,然后單擊監(jiān)聽ID。

  6. SSL證書區(qū)域,單擊TLS安全策略后的編輯圖標。

  7. 編輯TLS安全策略對話框,選擇已創(chuàng)建的自定義TLS安全策略,然后單擊保存。

步驟三:配置域名解析

  1. 登錄應用型負載均衡ALB控制臺。

  2. 在頂部菜單欄選擇地域。

  3. 選擇要進行域名解析的ALB實例,復制其對應的DNS名稱。

  4. 完成以下步驟來添加CNAME解析記錄。

    1. 登錄域名解析控制臺。

    2. 域名解析頁面單擊添加域名

    3. 添加域名對話框中輸入您的主機域名,然后單擊確認。

      重要

      您的主機域名需已完成TXT記錄驗證。

    4. 在目標域名的操作列單擊解析設置

    5. 解析設置頁面單擊添加記錄。

    6. 添加記錄面板配置以下信息完成CNAME解析配置,然后單擊確認。

      配置

      說明

      記錄類型

      在下拉列表中選擇CNAME

      主機記錄

      您的域名的前綴,例如www

      解析請求來源

      選擇默認。

      記錄值

      輸入域名對應的CNAME地址,即您復制的ALB實例的DNS名稱。

      TTL

      全稱Time To Live,表示DNS記錄在DNS服務器上的緩存時間,本文使用默認值。

步驟四:結果驗證

在瀏覽器中輸入ALB對應綁定的域名,并多次刷新頁面,您可以看到請求正通過HTTPS協(xié)議訪問后端服務,且請求在兩臺ECS之間轉換。

ECS01ECS02

相關文檔