ขณะนี้ AWS Application Load Balancers และ Network Load Balancers รองรับนโยบายความปลอดภัยที่เป็นไปตาม RFC 9151 แล้ว

โพสต์บน: 4 ส.ค. 2026

ขณะนี้ AWS Application Load Balancer (ALB) และ Network Load Balancer (NLB) รองรับนโยบายความปลอดภัยแบบ TLS ใหม่ที่เป็นไปตามข้อกำหนดเซิร์ฟเวอร์ TLS ของ RFC 9151 สำหรับข้อกำหนดชุดอัลกอริทึม Commercial National Security Algorithm (CNSA) 1.0 นโยบายเหล่านี้นำข้อกำหนดด้านวิทยาการเข้ารหัสที่กำหนดโดยสำนักงานความมั่นคงแห่งชาติสหรัฐอเมริกา (NSA) สำหรับการสื่อสารที่ปลอดภัยโดยใช้โปรโตคอล TLS 1.2 และ TLS 1.3 มาใช้

ขณะนี้ลูกค้าที่จำเป็นต้องปฏิบัติตามข้อกำหนดด้านความปลอดภัย TLS ของ CNSA 1.0 สามารถใช้ ALB และ NLB ร่วมกับนโยบายความปลอดภัยที่เป็นไปตาม RFC 9151 ได้ นอกจากนี้ ยังรองรับนโยบายที่มีความสามารถในการทำงานร่วมกันในวงกว้าง ซึ่งช่วยให้คุณสามารถนำ CNSA มาใช้เป็นค่าเริ่มต้น พร้อมทั้งยังคงความเข้ากันได้กับไคลเอนต์ที่ไม่รองรับ CNSA ในระหว่างการเปลี่ยนผ่านไปสู่การปฏิบัติตาม RFC 9151 ซึ่งช่วยลดการหยุดชะงักของบริการให้เหลือน้อยที่สุด

ฟีเจอร์นี้พร้อมใช้งานสำหรับ ALB และ NLB ในทุก AWS Region เชิงพาณิชย์, รีเจี้ยน AWS GovCloud (สหรัฐฯ) และรีเจี้ยนจีนโดยไม่มีค่าใช้จ่ายเพิ่มเติม หากต้องการใช้ความสามารถนี้ ให้อัปเดต HTTPS Listener ของ ALB หรือ TLS Listener ของ NLB ที่มีอยู่ให้ใช้นโยบายความปลอดภัยที่เป็นไปตาม RFC 9151 หรือเลือกนโยบายที่เป็นไปตามข้อกำหนดเมื่อสร้าง Listener ใหม่ผ่านคอนโซลการจัดการของ AWS, CLI, API หรือ SDK

หากต้องการเรียนรู้เพิ่มเติม โปรดดูเอกสารประกอบคู่มือผู้ใช้ ALB และคู่มือผู้ใช้ NLB เริ่มต้นใช้งาน Elastic Load Balancing