Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura le politiche di sicurezza TLS per il tuo sistema di bilanciamento del carico Lightsail
Dopo aver abilitato HTTPS sul tuo sistema di bilanciamento del carico Amazon Lightsail, puoi configurare una policy di sicurezza TLS per le connessioni crittografate. Questa guida fornisce informazioni sulle politiche di sicurezza che puoi configurare sui sistemi di bilanciamento del carico di Lightsail e sulle procedure per aggiornare la politica di sicurezza del sistema di bilanciamento del carico. Per ulteriori informazioni sui sistemi di bilanciamento del carico, consulta Sistemi di bilanciamento del carico.
Panoramica delle policy di sicurezza
Il bilanciamento del carico di Lightsail utilizza una configurazione di negoziazione Secure Socket Layer (SSL), nota come politica di sicurezza, per negoziare le connessioni SSL tra un client e il sistema di bilanciamento del carico. Una policy di sicurezza è una combinazione di protocolli e codici. Il protocollo stabilisce una connessione sicura tra un client e un server e garantisce che tutti i dati trasferiti tra il client e il sistema di bilanciamento del carico siano privati. Un codice è un algoritmo di crittografia che utilizza chiavi di crittografia per creare un messaggio codificato. I protocolli utilizzano diversi codici per crittografare i dati su Internet. Durante il processo di negoziazione della connessione, il client e il sistema di bilanciamento del carico forniscono un elenco di crittografie e protocolli supportati, in ordine di preferenza. Per impostazione predefinita, la prima crittografia nell'elenco del server che corrisponde a una qualsiasi delle crittografie del client viene selezionata per la connessione sicura. I sistemi di bilanciamento del carico Lightsail non supportano la rinegoziazione SSL per le connessioni client o target.
La politica TLS-2016-08
di sicurezza è configurata per impostazione predefinita quando abiliti HTTPS su un sistema di bilanciamento del carico Lightsail. Puoi configurare una policy di sicurezza diversa in base alle necessità, come descritto più avanti in questa guida. È possibile scegliere la policy di sicurezza usata solo per le connessioni front-end. La policy di sicurezza TLS-2016-08
viene sempre utilizzata per le connessioni di backend. I sistemi di bilanciamento del carico Lightsail non supportano policy di sicurezza personalizzate.
Policy e protocolli di sicurezza supportati
I sistemi di bilanciamento del carico Lightsail possono essere configurati con le seguenti politiche e protocolli di sicurezza:
Completa i prerequisiti
Completare i seguenti prerequisiti qualora non siano già stati soddisfatti:
-
Crea un load balancer e collega le istanze. Per ulteriori informazioni, consulta Creazione di un sistema di bilanciamento del carico e collegamento delle istanze.
-
Crea un certificato SSL/TLS e allegalo al load balancer per abilitare HTTPS. Per ulteriori informazioni, consulta Creazione di un certificato SSL/TLS per il load balancer. Per ulteriori informazioni sui certificati, consulta Certificati SSL/TLS.
Configurare una politica di sicurezza utilizzando la console Lightsail
Completa la seguente procedura per configurare una politica di sicurezza utilizzando la console Lightsail.
-
Accedi alla console Lightsail
. -
Dalla home page di Lightsail, scegli la scheda Networking (Reti).
-
Scegli il nome del load balancer per il quale configurare una policy di sicurezza TLS.
-
Selezionare la scheda Inbound traffic (Traffico in entrata).
-
Scegli Change protocols (Modifica protocolli) nella sezione TLS security protocols (Protocolli di sicurezza TLS) della pagina.
-
Seleziona una delle seguenti opzioni dal menu a discesa Supported protocols (Protocolli supportati):
-
TLS versione 1.2: questa opzione è la più sicura ma i browser meno recenti potrebbero non riuscire a connettersi.
-
TLS versione 1.0, 1.1 e 1.2: questa opzione offre la massima compatibilità con i browser.
-
-
Scegli Save (Salva) per applicare il protocollo selezionato al load balancer.
La modifica richiederà alcuni istanti per diventare effettiva.
Configura una politica di sicurezza utilizzando il AWS CLI
Completa la seguente procedura per configurare una policy di sicurezza tramite l' AWS Command Line Interface
(AWS CLI). Puoi eseguire tale operazione mediante il comando update-load-balancer-attribute
. Per ulteriori informazioni, vedere update-load-balancer-attributenel AWS CLI Command Reference.
Nota
È necessario installare AWS CLI e configurarlo per Lightsail prima di continuare con questa procedura. Per ulteriori informazioni, consulta Configurare la funzionalità AWS CLI per l'utilizzo con Lightsail.
-
Apri un prompt dei comandi o una finestra del terminale.
-
Immetti il seguente comando per modificare le policy di sicurezza TLS per il load balancer.
aws lightsail update-load-balancer-attribute --load-balancer-name
LoadBalancerName
--attribute-name TlsPolicyName --attribute-valueAttributeValue
Nel comando sostituisci il seguente testo d'esempio con il proprio testo:
-
LoadBalancerName
con il nome del load balancer per il quale desideri modificare la politica di sicurezza TLS. -
AttributeValue
con la politica diTLS-FS-1-2-Res-2019-08
sicurezzaTLS-2016-08
o.Nota
L'attributo
TlsPolicyName
nel comando specifica che si desidera modificare la policy di sicurezza TLS configurata sul load balancer.
Esempio:
aws lightsail update-load-balancer-attribute --load-balancer-name
MyLoadBalancer
--attribute-name TlsPolicyName --attribute-valueTLS-2016-08
La modifica richiederà alcuni istanti per diventare effettiva.
-