| ID |
43 |
| GUID |
99809eb7d7022ca3654c86260ab3782735ab7b51 |
| 発表日(JST) |
|
| 要約生成日時(JST) |
|
| タイトル |
AWSがApplication Load Balancerに相互TLS使用時のクライアント動作を簡素化する証明機関広告を導入 |
| 詳細リンク |
https://aws.amazon.com/about-aws/whats-new/2024/11/aws-application-load-balancer-certificate-authority-advertisement
|
| カテゴリ |
- aws-govcloud-us
- networking
|
| 要点 |
- ALBが証明機関(CA)サブジェクト名の広告をサポート
- クライアントの証明書選択プロセスが簡素化され、接続エラーが減少
- AWS API、CLI、Management Consoleで設定可能
- 全ての商用AWSリージョン、GovCloud(US)、中国リージョンで利用可能
|
| アップデート内容要約 |
AWSがApplication Load Balancerに新機能を追加し、相互TLS認証時のクライアント証明書選択プロセスを簡素化しました。この機能により、接続エラーの減少が期待されます。
|
| アップデート内容全文 |
Application Load Balancer(ALB)が、関連する信頼ストアに保存された証明機関(CA)のサブジェクト名を広告する機能をサポートするようになりました。
この機能を有効にすると、ALBはロードバランサーに接続しようとするクライアントにCAサブジェクト名のリストを送信します。
クライアントはこのリストを使用して、ALBが受け入れる証明書を特定できるため、相互認証時の接続エラーが減少します。
この「CAサブジェクト名広告」機能は、AWS API、AWS CLI、またはAWS Management Consoleを使用して任意に設定できます。
この機能は、すべての商用AWSリージョン、AWS GovCloud(US)リージョン、および中国リージョンのALBで利用可能です。
詳細については、ALBのドキュメントを参照してください。
|
| 関連サービス |
- AWS Management Console
- Application Load Balancer
|
| 関連サービスの説明 |
- AWS Management Consoleは、AWSのサービスやリソースを管理するためのウェブベースのユーザーインターフェースです。ユーザーはこのコンソールを通じて、様々なAWSサービスの設定、監視、操作を行うことができます。グラフィカルなインターフェースを提供し、AWSリソースの管理を視覚的に行うことができるため、特に初心者にとって使いやすいツールとなっています。
- Application Load Balancer(ALB)は、AWSのElastic Load Balancingサービスの一部で、アプリケーションレイヤー(OSI第7層)で動作するロードバランサーです。WebアプリケーションやAPIトラフィックを複数のターゲット(EC2インスタンス、コンテナ、IPアドレスなど)に分散させる役割を果たします。高度なルーティング機能や、HTTPSトラフィックの終端、WebSocketsのサポートなどの機能を提供し、アプリケーションの可用性と耐障害性を向上させます。
|
| 関連URL |
|