You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何通过CloudFormation自动启用指定的ELB Cipher加密策略

解决方案

你定义的SSL协商策略仅完成了策略实体的创建,未绑定到对应HTTPS监听器,因此不会自动生效,只需在监听器配置中增加策略关联即可,完整配置示例如下:

Resources:
  MyLoadBalancer:
    Type: AWS::ElasticLoadBalancing::LoadBalancer
    Properties:
      # 可用区、安全组、健康检查等通用配置此处省略
      Listeners:
        - LoadBalancerPort: '443'
          InstancePort: '443'
          Protocol: HTTPS
          SSLCertificateId: <你的ACM证书ARN>
          # 新增以下配置,将自定义策略绑定到443监听器
          PolicyNames: 
            - My-SSLNegotiation-Policy
      Policies:
        - PolicyName: My-SSLNegotiation-Policy
          PolicyType: SSLNegotiationPolicyType
          Attributes:
            - Name: Reference-Security-Policy
              Value: ELBSecurityPolicy-TLS-1-2-2017-01

注意事项

  • 监听器PolicyNames字段的取值必须和上方定义的PolicyName完全匹配,大小写敏感
  • 配置更新部署后,无需手动执行CLI命令,CloudFormation会自动完成监听器策略的替换
  • 部署完成后可直接在ELB控制台的监听器配置页校验生效的加密策略

内容的提问来源于stack exchange,提问作者Arunkumar Mathiyazhagan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.10.05 01:21:01