AWSがApplication Load Balancerに相互TLS使用時のクライアント動作を簡素化する証明機関広告を導入
ID 43
GUID 99809eb7d7022ca3654c86260ab3782735ab7b51
発表日(JST)
要約生成日時(JST)
タイトル AWSがApplication Load Balancerに相互TLS使用時のクライアント動作を簡素化する証明機関広告を導入
詳細リンク https://aws.amazon.com/about-aws/whats-new/2024/11/aws-application-load-balancer-certificate-authority-advertisement
カテゴリ
  • aws-govcloud-us
  • networking
要点
  • ALBが証明機関(CA)サブジェクト名の広告をサポート
  • クライアントの証明書選択プロセスが簡素化され、接続エラーが減少
  • AWS API、CLI、Management Consoleで設定可能
  • 全ての商用AWSリージョン、GovCloud(US)、中国リージョンで利用可能
アップデート内容要約

AWSがApplication Load Balancerに新機能を追加し、相互TLS認証時のクライアント証明書選択プロセスを簡素化しました。この機能により、接続エラーの減少が期待されます。

アップデート内容全文

Application Load Balancer(ALB)が、関連する信頼ストアに保存された証明機関(CA)のサブジェクト名を広告する機能をサポートするようになりました。
この機能を有効にすると、ALBはロードバランサーに接続しようとするクライアントにCAサブジェクト名のリストを送信します。
クライアントはこのリストを使用して、ALBが受け入れる証明書を特定できるため、相互認証時の接続エラーが減少します。
この「CAサブジェクト名広告」機能は、AWS API、AWS CLI、またはAWS Management Consoleを使用して任意に設定できます。
この機能は、すべての商用AWSリージョン、AWS GovCloud(US)リージョン、および中国リージョンのALBで利用可能です。
詳細については、ALBのドキュメントを参照してください。

関連サービス
  • AWS Management Console
  • Application Load Balancer
関連サービスの説明
  • AWS Management Consoleは、AWSのサービスやリソースを管理するためのウェブベースのユーザーインターフェースです。ユーザーはこのコンソールを通じて、様々なAWSサービスの設定、監視、操作を行うことができます。グラフィカルなインターフェースを提供し、AWSリソースの管理を視覚的に行うことができるため、特に初心者にとって使いやすいツールとなっています。
  • Application Load Balancer(ALB)は、AWSのElastic Load Balancingサービスの一部で、アプリケーションレイヤー(OSI第7層)で動作するロードバランサーです。WebアプリケーションやAPIトラフィックを複数のターゲット(EC2インスタンス、コンテナ、IPアドレスなど)に分散させる役割を果たします。高度なルーティング機能や、HTTPSトラフィックの終端、WebSocketsのサポートなどの機能を提供し、アプリケーションの可用性と耐障害性を向上させます。
関連URL