View a markdown version of this page

Aktivieren Sie die Änderung des HTTP-Headers für Ihren Application Load Balancer - Elastic Load Balancing

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Aktivieren Sie die Änderung des HTTP-Headers für Ihren Application Load Balancer

Die Header-Änderung ist standardmäßig deaktiviert und muss auf jedem Listener aktiviert werden. Weitere Informationen finden Sie unter Änderung des HTTP-Headers.

Console
Um die Header-Änderung zu aktivieren
  1. Öffnen Sie die Amazon-EC2-Konsole unter https://console.aws.amazon.com/ec2/.

  2. Wählen Sie im Navigationsbereich Load Balancers aus.

  3. Wählen Sie den Application Load Balancer aus.

  4. Wählen Sie auf der Registerkarte Listener und Regeln das Protokoll und den Port aus, um die Detailseite für Ihren Listener zu öffnen.

  5. Klicken Sie auf der Registerkarte Attribute auf Bearbeiten.

    Die Listener-Attribute sind in Gruppen organisiert. Sie wählen aus, welche Funktionen aktiviert werden sollen.

  6. [HTTPS-Listener] Veränderbare mTLS/TLS Header-Namen

    1. Erweitern Sie Modifizierbare Header-Namen mTLS/TLS .

    2. Aktivieren Sie die Anforderungsheader, um sie zu ändern, und geben Sie ihnen Namen. Weitere Informationen finden Sie unter Benennen Sie die mTLS/TLS Kopfzeilen um.

  7. Fügen Sie Antwort-Header hinzu

    1. Erweitern Sie Antwort-Header hinzufügen.

    2. Aktivieren Sie die Antwort-Header, um Werte für sie hinzuzufügen und bereitzustellen. Weitere Informationen finden Sie unter Fügen Sie Antwort-Header hinzu.

  8. Antwort-Header des ALB-Servers

    1. Aktiviert oder deaktiviert den Server-Header.

  9. Wählen Sie Änderungen speichern aus.

AWS CLI
Um die Änderung des Headers zu aktivieren

Verwenden Sie den Befehl modify-listener-attributes. Eine Liste der Attribute finden Sie unter. Attribute zur Änderung der Kopfzeile

aws elbv2 modify-listener-attributes \ --listener-arn listener-arn \ --attributes "Key=attribute-name,Value=attribute-value"
CloudFormation
Um die Änderung von Headern zu aktivieren

Aktualisieren Sie die AWS::ElasticLoadBalancing V2: :Listener-Ressource, um die Attribute einzuschließen. Eine Liste der Attribute finden Sie unter. Attribute zur Änderung der Kopfzeile

Resources: myHTTPlistener: Type: 'AWS::ElasticLoadBalancingV2::Listener' Properties: LoadBalancerArn: !Ref myLoadBalancer Protocol: HTTP Port: 80 DefaultActions: - Type: "forward" TargetGroupArn: !Ref myTargetGroup ListenerAttributes: - Key: "attribute-name" Value: "attribute-value"

Attribute zur Änderung der Kopfzeile

Im Folgenden sind die von Application Load Balancers unterstützten Header-Änderungsattribute aufgeführt.

routing.http.request.x_amzn_mtls_clientcert_serial_number.header_name

Ändern Sie den Header-Namen von. X-Amzn-Mtls-Clientcert-Serial-Number

routing.http.request.x_amzn_mtls_clientcert_issuer.header_name

Ändern Sie den Header-Namen von X-Amzn-Mtls-Clientcert-Issuer.

routing.http.request.x_amzn_mtls_clientcert_subject.header_name

Ändern Sie den Header-Namen von X-Amzn-Mtls-Clientcert-Subject.

routing.http.request.x_amzn_mtls_clientcert_validity.header_name

Ändern Sie den Header-Namen von X-Amzn-Mtls-Clientcert-Validity.

routing.http.request.x_amzn_mtls_clientcert_leaf.header_name

Ändern Sie den Header-Namen von X-Amzn-Mtls-Clientcert-Leaf.

routing.http.request.x_amzn_mtls_clientcert.header_name

Ändern Sie den Header-Namen von X-Amzn-Mtls-Clientcert.

routing.http.request.x_amzn_tls_version.header_name

Ändern Sie den Header-Namen von X-Amzn-Tls-Version.

routing.http.request.x_amzn_tls_cipher_suite.header_name

Ändern Sie den Header-Namen von X-Amzn-Tls-Cipher-Suite.

routing.http.response.server.enabled

Gibt an, ob der HTTP-Response-Server-Header zugelassen oder entfernt werden soll.

routing.http.response.strict_transport_security.header_value

Fügen Sie den Strict-Transport-Security Header hinzu, um Browser darüber zu informieren, dass auf die Website nur über HTTPS zugegriffen werden sollte und dass alle zukünftigen Versuche, über HTTP darauf zuzugreifen, automatisch in HTTPS konvertiert werden sollten.

routing.http.response.access_control_allow_origin.header_value

Fügen Sie den Access-Control-Allow-Origin Header hinzu, um anzugeben, welche Ursprünge auf den Server zugreifen dürfen.

routing.http.response.access_control_allow_methods.header_value

Fügen Sie den Access-Control-Allow-Methods Header hinzu, um anzugeben, welche HTTP-Methoden zulässig sind, wenn von einem anderen Ursprung auf den Server zugegriffen wird.

routing.http.response.access_control_allow_headers.header_value

Fügen Sie den Access-Control-Allow-Headers Header hinzu, um anzugeben, welche Header bei einer ursprungsübergreifenden Anfrage zulässig sind.

routing.http.response.access_control_allow_credentials.header_value

Fügen Sie den Access-Control-Allow-Credentials Header hinzu, um anzugeben, ob der Browser Anmeldeinformationen wie Cookies oder Authentifizierung in ursprungsübergreifende Anfragen einbeziehen soll.

routing.http.response.access_control_expose_headers.header_value

Fügen Sie den Access-Control-Expose-Headers Header hinzu, um anzugeben, welche Header der Browser dem anfragenden Client zur Verfügung stellen kann.

routing.http.response.access_control_max_age.header_value

Fügen Sie den Access-Control-Max-Age Header hinzu, um anzugeben, wie lange die Ergebnisse einer Preflight-Anfrage in Sekunden zwischengespeichert werden können.

routing.http.response.content_security_policy.header_value

Fügen Sie den Content-Security-Policy Header hinzu, um Einschränkungen festzulegen, die vom Browser durchgesetzt werden, um das Risiko bestimmter Arten von Sicherheitsbedrohungen zu minimieren.

routing.http.response.x_content_type_options.header_value

Fügen Sie den X-Content-Type-Options Header hinzu, um anzugeben, ob die in den Content-Type Headern angekündigten MIME-Typen befolgt und nicht geändert werden sollen.

routing.http.response.x_frame_options.header_value

Fügen Sie den X-Frame-Options Header hinzu, um anzugeben, ob der Browser eine Seite in einem Frame, Iframe , Embed oder Objekt rendern darf.