View a markdown version of this page

Activez la modification de l'en-tête HTTP pour votre équilibreur de charge d'application - Elastic Load Balancing

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Activez la modification de l'en-tête HTTP pour votre équilibreur de charge d'application

La modification de l'en-tête est désactivée par défaut et doit être activée sur chaque écouteur. Pour de plus amples informations, veuillez consulter Modification de l'en-tête HTTP.

Console
Pour activer la modification de l'en-tête
  1. Ouvrez la console Amazon EC2 à l’adresse https://console.aws.amazon.com/ec2/.

  2. Dans le volet de navigation, choisissez Load Balancers (Équilibreurs de charge).

  3. Sélectionnez l'équilibreur de charge des applications.

  4. Dans l'onglet Auditeurs et règles, sélectionnez le protocole et le port pour ouvrir la page de détails de votre auditeur.

  5. Dans l'onglet Attributs, sélectionnez Modifier.

    Les attributs de l'auditeur sont organisés en groupes. Vous allez choisir les fonctionnalités à activer.

  6. [Écouteurs HTTPS] Noms d' mTLS/TLS en-têtes modifiables

    1. Développez les noms mTLS/TLS d'en-tête modifiables.

    2. Activez les en-têtes de demande pour les modifier et donnez-leur un nom. Pour de plus amples informations, veuillez consulter Renommer mTLS/TLS les en-têtes.

  7. Ajouter des en-têtes de réponse

    1. Développez Ajouter des en-têtes de réponse.

    2. Activez les en-têtes de réponse pour leur ajouter des valeurs et leur fournir des valeurs. Pour de plus amples informations, veuillez consulter Ajouter des en-têtes de réponse.

  8. En-tête de réponse du serveur ALB

    1. Activez ou désactivez l'en-tête du serveur.

  9. Sélectionnez Enregistrer les modifications.

AWS CLI
Pour activer la modification de l'en-tête

Utilisez la commande https://docs.aws.amazon.com/cli/latest/reference/elbv2/modify-listener-attributes.html modify-listener-attributes. Pour la liste des attributs, consultezAttributs de modification d'en-tête.

aws elbv2 modify-listener-attributes \ --listener-arn listener-arn \ --attributes "Key=attribute-name,Value=attribute-value"
CloudFormation
Pour activer la modification de l'en-tête

Mettez à jour la ressource AWS::ElasticLoadBalancing V2 : :Listener pour inclure les attributs. Pour la liste des attributs, consultezAttributs de modification d'en-tête.

Resources: myHTTPlistener: Type: 'AWS::ElasticLoadBalancingV2::Listener' Properties: LoadBalancerArn: !Ref myLoadBalancer Protocol: HTTP Port: 80 DefaultActions: - Type: "forward" TargetGroupArn: !Ref myTargetGroup ListenerAttributes: - Key: "attribute-name" Value: "attribute-value"

Attributs de modification d'en-tête

Les attributs de modification d'en-tête pris en charge par les équilibreurs de charge d'application sont les suivants.

routing.http.request.x_amzn_mtls_clientcert_serial_number.header_name

Modifiez le nom d'en-tête de X-Amzn-Mtls-Clientcert-Serial-Number.

routing.http.request.x_amzn_mtls_clientcert_issuer.header_name

Modifiez le nom d'en-tête de X-Amzn-Mtls-Clientcert-Issuer.

routing.http.request.x_amzn_mtls_clientcert_subject.header_name

Modifiez le nom d'en-tête de X-Amzn-Mtls-Clientcert-Subject.

routing.http.request.x_amzn_mtls_clientcert_validity.header_name

Modifiez le nom d'en-tête de X-Amzn-Mtls-Clientcert-Validity.

routing.http.request.x_amzn_mtls_clientcert_leaf.header_name

Modifiez le nom d'en-tête de X-Amzn-Mtls-Clientcert-Leaf.

routing.http.request.x_amzn_mtls_clientcert.header_name

Modifiez le nom d'en-tête de X-Amzn-Mtls-Clientcert.

routing.http.request.x_amzn_tls_version.header_name

Modifiez le nom d'en-tête de X-Amzn-Tls-Version.

routing.http.request.x_amzn_tls_cipher_suite.header_name

Modifiez le nom d'en-tête de X-Amzn-Tls-Cipher-Suite.

routing.http.response.server.enabled

Indique s'il faut autoriser ou supprimer l'en-tête du serveur de réponse HTTP.

routing.http.response.strict_transport_security.header_value

Ajoutez l'Strict-Transport-Securityen-tête pour informer les navigateurs que le site ne doit être accessible qu'en HTTPS et que toute tentative future d'accès via HTTP doit être automatiquement convertie en HTTPS.

routing.http.response.access_control_allow_origin.header_value

Ajoutez l'Access-Control-Allow-Originen-tête pour spécifier quelles origines sont autorisées à accéder au serveur.

routing.http.response.access_control_allow_methods.header_value

Ajoutez l'Access-Control-Allow-Methodsen-tête pour spécifier quelles méthodes HTTP sont autorisées lors de l'accès au serveur depuis une autre origine.

routing.http.response.access_control_allow_headers.header_value

Ajoutez l'Access-Control-Allow-Headersen-tête pour spécifier quels en-têtes sont autorisés lors d'une demande d'origine croisée.

routing.http.response.access_control_allow_credentials.header_value

Ajoutez l'Access-Control-Allow-Credentialsen-tête pour indiquer si le navigateur doit inclure des informations d'identification telles que les cookies ou l'authentification dans les requêtes d'origine croisée.

routing.http.response.access_control_expose_headers.header_value

Ajoutez l'Access-Control-Expose-Headersen-tête pour indiquer les en-têtes que le navigateur peut exposer au client demandeur.

routing.http.response.access_control_max_age.header_value

Ajoutez l'Access-Control-Max-Ageen-tête pour spécifier la durée pendant laquelle les résultats d'une demande de contrôle préalable peuvent être mis en cache, en secondes.

routing.http.response.content_security_policy.header_value

Ajoutez l'Content-Security-Policyen-tête pour spécifier les restrictions appliquées par le navigateur afin de minimiser le risque de certains types de menaces de sécurité.

routing.http.response.x_content_type_options.header_value

Ajoutez l'X-Content-Type-Optionsen-tête pour indiquer si les types MIME annoncés dans Content-Type les en-têtes doivent être suivis et ne pas être modifiés.

routing.http.response.x_frame_options.header_value

Ajoutez l'X-Frame-Optionsen-tête pour indiquer si le navigateur est autorisé à afficher une page dans un cadre, un iframe, une intégration ou un objet.