NIFCLOUD 로드 밸런서 TLS 정책 이름 점검

구식 TLS 버전과 약한 암호군을 허용하지 않는 정책을 선택하세요.

설명

로드 밸런서의 TLS 정책은 허용할 프로토콜 버전과 암호군을 정합니다. 오래된 정책이나 기본 정책에는 더 이상 사용하지 않아야 할 설정이 포함될 수 있습니다.

잠재적 영향

약한 TLS 설정이 허용되면 전송 데이터의 보호 수준이 낮아질 수 있습니다.

해결 방법

정책의 실제 내용을 확인하고 운영 기준에 맞는 ssl_policy_name을 지정하세요. 변경 후 필요한 클라이언트의 연결을 확인하세요.

예시

TLS 정책 지정 부분을 보여 주는 발췌입니다. 인증서 등 TLS 종료 설정은 생략했습니다. Standard Ciphers D ver1은 TLS 1.2만 허용하지만, 암호군도 운영 기준에 맞는지 확인해야 합니다.

변경 전

hcl
resource "nifcloud_load_balancer" "example" {
  load_balancer_name = "example"
  instance_port      = 443
  load_balancer_port = 443
}

변경 후

hcl
resource "nifcloud_load_balancer" "example" {
  load_balancer_name = "example"
  instance_port      = 443
  load_balancer_port = 443
  ssl_policy_name    = "Standard Ciphers D ver1"
}

참조