Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perbarui listener HTTPS untuk Application Load Balancer Anda
Setelah Anda membuat listener HTTPS, Anda dapat mengganti sertifikat default, memperbarui daftar sertifikat, atau mengganti kebijakan keamanan.
Mengganti sertifikat default
Anda dapat mengganti sertifikat default untuk listener Anda menggunakan prosedur berikut. Untuk informasi selengkapnya, lihat Sertifikat default.
- Console
-
Untuk mengganti sertifikat default
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Pada panel navigasi, pilih Load Balancers.
-
Pilih penyeimbang beban.
-
Pada tab Pendengar dan aturan, pilih teks di Protocol:Port kolom untuk membuka halaman detail untuk pendengar.
-
Pada tab Sertifikat, pilih U bah default.
-
Dalam tabel sertifikat ACM dan IAM, pilih sertifikat default baru.
-
(Opsional) Secara default, kami memilih Tambahkan sertifikat default sebelumnya ke daftar sertifikat pendengar. Sebaiknya Anda tetap memilih opsi ini, kecuali saat ini Anda tidak memiliki sertifikat pendengar untuk SNI dan mengandalkan dimulainya kembali sesi TLS.
-
Pilih Simpan sebagai default.
- AWS CLI
-
Untuk mengganti sertifikat default
Gunakan perintah modifikasi-listener.
aws elbv2 modify-listener \
--listener-arn listener-arn \
--certificates CertificateArn=new-default-certificate-arn
- CloudFormation
-
Untuk mengganti sertifikat default
Perbarui AWS::ElasticLoadBalancing V2: :Listener.
Resources:
myHTTPSListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: HTTPS
Port: 443
DefaultActions:
- Type: "forward"
TargetGroupArn: !Ref myTargetGroup
SslPolicy: ELBSecurityPolicy-TLS13-1-2-2021-06
Certificates:
- CertificateArn: new-default-certificate-arn
Menambahkan sertifikat ke daftar sertifikat
Anda dapat menambahkan sertifikat ke daftar sertifikat untuk listener Anda menggunakan prosedur berikut. Jika Anda membuat pendengar menggunakan Konsol Manajemen AWS, kami menambahkan sertifikat default ke daftar sertifikat untuk Anda. Jika tidak, daftar sertifikat kosong. Menambahkan sertifikat default ke daftar sertifikat memastikan bahwa sertifikat ini digunakan dengan protokol SNI meskipun diganti sebagai sertifikat default. Untuk informasi selengkapnya, lihat Sertifikat SSL untuk Penyeimbang Beban Aplikasi Anda.
- Console
-
Untuk menambahkan sertifikat ke daftar sertifikat
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Pada panel navigasi, pilih Load Balancers.
-
Pilih penyeimbang beban.
-
Pada tab Pendengar dan aturan, pilih teks di Protocol:Port kolom untuk membuka halaman detail untuk pendengar.
-
Pilih tab Sertifikat.
-
Untuk menambahkan sertifikat default ke daftar, pilih Tambahkan default ke daftar.
-
Untuk menambahkan sertifikat nondefault ke daftar, lakukan hal berikut:
-
Pilih Tambahkan sertifikat.
-
Untuk menambahkan sertifikat yang sudah dikelola oleh ACM atau IAM, pilih kotak centang untuk sertifikat dan pilih Ser takan sebagai tertunda di bawah ini.
-
Untuk menambahkan sertifikat yang tidak dikelola oleh ACM atau IAM, pilih Impor sertifikat, lengkapi formulir, dan pilih Impor.
-
Pilih Tambahkan sertifikat yang tertunda.
- AWS CLI
-
Untuk menambahkan sertifikat ke daftar sertifikat
Gunakan perintah tambahkan-sertifikat-listener.
aws elbv2 add-listener-certificates \
--listener-arn listener-arn \
--certificates \
CertificateArn=certificate-arn-1 \
CertificateArn=certificate-arn-2 \
CertificateArn=certificate-arn-3
- CloudFormation
-
Untuk menambahkan sertifikat ke daftar sertifikat
Tentukan sumber daya tipe AWS::ElasticLoadBalancing V2:: ListenerCertificate.
Resources:
myCertificateList:
Type: 'AWS::ElasticLoadBalancingV2::ListenerCertificate'
Properties:
ListenerArn: !Ref myTLSListener
Certificates:
- CertificateArn: "certificate-arn-1"
- CertificateArn: "certificate-arn-2"
- CertificateArn: "certificate-arn-3"
Menghapus sertifikat dari daftar sertifikat
Anda dapat menghapus sertifikat dari daftar sertifikat untuk HTTPS listener menggunakan prosedur berikut. Setelah Anda menghapus sertifikat, pendengar tidak dapat lagi membuat koneksi menggunakan sertifikat itu. Untuk memastikan bahwa klien tidak terpengaruh, tambahkan sertifikat baru ke daftar dan konfirmasikan bahwa koneksi berfungsi sebelum Anda menghapus sertifikat dari daftar.
Untuk menghapus sertifikat default untuk pendengar TLS, lihat Mengganti sertifikat default.
- Console
-
Untuk menghapus sertifikat dari daftar sertifikat
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Pada panel navigasi, pilih Load Balancers.
-
Pilih penyeimbang beban.
-
Pada tab Pendengar dan aturan, pilih teks di Protocol:Port kolom untuk membuka halaman detail untuk pendengar.
-
Pada tab Sertifikat, pilih kotak centang untuk sertifikat dan pilih H apus.
-
Saat diminta konfirmasi, masukkan confirm dan pilih H apus.
- AWS CLI
-
Untuk menghapus sertifikat dari daftar sertifikat
Gunakan perintah hapus-sertifikat-listener.
aws elbv2 remove-listener-certificates \
--listener-arn listener-arn \
--certificates CertificateArn=certificate-arn
Memperbarui kebijakan keamanan
Ketika Anda membuat HTTPS listener, Anda dapat memilih kebijakan keamanan yang sesuai kebutuhan Anda. Ketika kebijakan keamanan baru ditambahkan, Anda dapat memperbarui listener HTTPS Anda untuk menggunakan kebijakan keamanan baru. Application Load Balancer tidak mendukung kebijakan keamanan kustom. Untuk informasi selengkapnya, lihat Kebijakan keamanan untuk Penyeimbang Beban Aplikasi Anda.
Memperbarui kebijakan keamanan dapat mengakibatkan gangguan jika load balancer menangani volume lalu lintas yang tinggi. Untuk mengurangi kemungkinan gangguan saat penyeimbang beban Anda menangani volume lalu lintas yang tinggi, buat penyeimbang beban tambahan untuk membantu menangani lalu lintas atau meminta reservasi LCU.
Kompatibilitas
-
Semua pendengar aman yang terpasang pada penyeimbang beban yang sama harus menggunakan kebijakan keamanan yang kompatibel. Untuk memigrasikan semua pendengar aman untuk penyeimbang beban ke kebijakan keamanan yang tidak kompatibel dengan kebijakan yang saat ini digunakan, hapus semua pendengar aman kecuali satu, ubah kebijakan keamanan pendengar aman, lalu buat pendengar aman tambahan.
-
Kebijakan TLS pasca-kuantum FIPS dan kebijakan FIPS - Kompatibel
-
Post-quantum Kebijakan TLS dan kebijakan TLS pasca-kuantum FIPS atau FIPS - Kompatibel
-
Kebijakan TLS (non-FIPS, non-pasca-kuantum) dan kebijakan TLS pasca-kuantum FIPS atau FIPS - Tidak Kompatibel
-
Kebijakan TLS (non-FIPS, non-pasca-kuantum) dan kebijakan TLS pasca-kuantum - Tidak Kompatibel
- Console
-
Untuk memperbarui kebijakan keamanan
Buka konsol Amazon EC2 di https://console.aws.amazon.com/ec2/.
-
Pada panel navigasi, pilih Load Balancers.
-
Pilih penyeimbang beban.
-
Pada tab Pendengar dan aturan, pilih teks di Protocol:Port kolom untuk membuka halaman detail untuk pendengar.
-
Pada tab Keamanan, pilih Edit pengaturan pendengar aman.
-
Di bagian Pengaturan pendengar aman, di bawah Kebijakan keamanan, pilih kebijakan keamanan baru.
-
Pilih Simpan perubahan.
- AWS CLI
-
Untuk memperbarui kebijakan keamanan
Gunakan perintah modifikasi-listener.
aws elbv2 modify-listener \
--listener-arn listener-arn \
--ssl-policy ELBSecurityPolicy-TLS13-1-2-Res-2021-06
- CloudFormation
-
Untuk memperbarui kebijakan keamanan
Perbarui sumber daya AWS::ElasticLoadBalancing V2: :Listener dengan kebijakan keamanan baru.
Resources:
myHTTPSListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: HTTPS
Port: 443
DefaultActions:
- Type: "forward"
TargetGroupArn: !Ref myTargetGroup
SslPolicy: ELBSecurityPolicy-TLS13-1-2-2021-06
Certificates:
- CertificateArn: certificate-arn
Modifikasi header HTTP memungkinkan Anda mengganti nama header yang dihasilkan penyeimbang beban tertentu, memasukkan header respons tertentu, dan menonaktifkan header respons server. Application Load Balancers mendukung modifikasi header untuk header permintaan dan respons.
Untuk informasi selengkapnya, lihat Aktifkan modifikasi header HTTP untuk Application Load Balancer.