설명
로드 밸런서의 TLS 정책은 허용할 프로토콜 버전과 암호군을 정합니다. 오래된 정책이나 기본 정책에는 더 이상 사용하지 않아야 할 설정이 포함될 수 있습니다.
잠재적 영향
약한 TLS 설정이 허용되면 전송 데이터의 보호 수준이 낮아질 수 있습니다.
해결 방법
정책의 실제 내용을 확인하고 운영 기준에 맞는 ssl_policy_name을 지정하세요. 변경 후 필요한 클라이언트의 연결을 확인하세요.
예시
TLS 정책 지정 부분을 보여 주는 발췌입니다. 인증서 등 TLS 종료 설정은 생략했습니다. Standard Ciphers D ver1은 TLS 1.2만 허용하지만, 암호군도 운영 기준에 맞는지 확인해야 합니다.
변경 전
hcl
resource "nifcloud_load_balancer" "example" {
load_balancer_name = "example"
instance_port = 443
load_balancer_port = 443
}
변경 후
hcl
resource "nifcloud_load_balancer" "example" {
load_balancer_name = "example"
instance_port = 443
load_balancer_port = 443
ssl_policy_name = "Standard Ciphers D ver1"
}