如何通过CloudFormation自动启用指定的ELB Cipher加密策略
解决方案
你定义的SSL协商策略仅完成了策略实体的创建,未绑定到对应HTTPS监听器,因此不会自动生效,只需在监听器配置中增加策略关联即可,完整配置示例如下:
Resources: MyLoadBalancer: Type: AWS::ElasticLoadBalancing::LoadBalancer Properties: # 可用区、安全组、健康检查等通用配置此处省略 Listeners: - LoadBalancerPort: '443' InstancePort: '443' Protocol: HTTPS SSLCertificateId: <你的ACM证书ARN> # 新增以下配置,将自定义策略绑定到443监听器 PolicyNames: - My-SSLNegotiation-Policy Policies: - PolicyName: My-SSLNegotiation-Policy PolicyType: SSLNegotiationPolicyType Attributes: - Name: Reference-Security-Policy Value: ELBSecurityPolicy-TLS-1-2-2017-01
注意事项
- 监听器
PolicyNames字段的取值必须和上方定义的PolicyName完全匹配,大小写敏感 - 配置更新部署后,无需手动执行CLI命令,CloudFormation会自动完成监听器策略的替换
- 部署完成后可直接在ELB控制台的监听器配置页校验生效的加密策略
内容的提问来源于stack exchange,提问作者Arunkumar Mathiyazhagan
相关产品推荐
相关产品推荐

