新機能
AWS ALB および NLB が RFC 9151 準拠のセキュリティポリシーをサポート
AWS の ALB と NLB が CNSA 1.0 要件を満たす新しい TLS セキュリティポリシーをサポートする。これにより、CNSA 準拠と非準拠クライアントとの互換性を維持できる。
AWS アプリケーションロードバランサー (ALB) とネットワークロードバランサー (NLB) が、米国国家安全保障庁 (NSA) が定める商業国家安全保障アルゴリズム (CNSA) 1.0 スイート要件に準拠した新しい TLS ベースのセキュリティポリシーをサポートする。これらのポリシーは、TLS 1.2 および TLS 1.3 プロトコルを使用した安全な通信のための暗号化要件を実装している。CNSA 1.0 TLS セキュリティ要件を満たす必要がある顧客は、ALB と NLB でこれらのポリシーを使用できる。より広範な相互運用性ポリシーもサポートされており、デフォルトで CNSA を実装しつつ、RFC 9151 への移行中の非 CNSA クライアントとの互換性を維持できる。 この機能は、すべての AWS コマーシャルリージョン、AWS GovCloud (US) リージョン、および中国リージョンで利用可能で、追加費用はかからない。既存の ALB HTTPS リスナーまたは NLB TLS リスナーを RFC 9151 準拠のセキュリティポリシーに更新するか、新しいリスナーを作成する際に準拠ポリシーを選択することで、この機能を使用できる。