注目★★★★★AWS
AWS の ALB・NLB が RFC 9151 準拠セキュリティポリシーに対応
30秒で把握
- 1AWS ALB・NLB が RFC 9151 準拠 TLS ポリシー対応・NSA CNSA 1.0 暗号化要件に準拠
- 2CNSA 対応必須の政府機関・防衛システムで利用可能・非対応クライアントとの並行運用も可能
- 3全商用リージョン・GovCloud・中国で無償提供・Console・CLI・API・SDK から設定可能
要約
AWS Application Load Balancer (ALB) と Network Load Balancer (NLB) が RFC 9151 準拠の TLS セキュリティポリシーに対応した。NSA が定める CNSA 1.0 暗号化要件を満たすポリシーで、TLS 1.2・1.3 による安全な通信が実現できる。CNSA 対応が必須の組織は ALB・NLB でこれらのポリシーを採用でき、非対応クライアントとの互換性維持モードも用意され移行期の混乱を最小化できる。全 AWS 商用リージョン・GovCloud・中国リージョンで追加費用なしに利用可能で、Management Console・CLI・API・SDK から既存リスナーの更新または新規作成時に選択できる。
あなたへの影響
政府調達・規制対応システムを運用するチームは。
推奨:現在の ALB・NLB リスナー設定を RFC 9151 対応ポリシーへの移行スケジュール確認し、互換性維持モードで段階的な乗り換えを検討すべき。