As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Atualizar um receptor TLS para o Network Load Balancer
Depois de criar um listener TLS, você poderá substituir o certificado padrão, adicionar ou remover certificados da lista de certificados, atualizar a política de segurança ou atualizar a política ALPN.
Substituir o certificado padrão
Você pode substituir o certificado padrão do seu ouvinte TLS conforme necessário. Para obter mais informações, consulte Certificado padrão.
- Console
-
Para substituir o certificado padrão
Abra o EC2 console da Amazon em https://console.aws.amazon.com/ec2/.
-
No painel de navegação, selecione Balanceador de carga.
-
Selecione o load balancer.
-
Na guia Receptores, escolha o texto na coluna Protocolo:Porta para abrir a página de detalhes do receptor.
-
Na guia Certificados, escolha Alterar padrão.
-
Na tabela Certificados do ACM e do IAM, selecione um novo certificado padrão.
-
(Opcional) Por padrão, selecionamos Adicionar certificado padrão anterior à lista de certificados de ouvinte. Recomendamos que você mantenha essa opção selecionada, a menos que atualmente não tenha certificados de ouvinte para SNI e confie na retomada da sessão TLS.
-
Escolha Salvar como padrão.
- AWS CLI
-
Para substituir o certificado padrão
Use o comando modify-listener.
aws elbv2 modify-listener \
--listener-arn listener-arn
\
--certificates CertificateArn=new-default-certificate-arn
- CloudFormation
-
Para substituir o certificado padrão
Atualize o AWS::ElasticLoadBalancingV2::Listenerrecurso com o novo certificado padrão.
Resources:
myTLSListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TLS
Port: 443
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup
SslPolicy: "ELBSecurityPolicy-TLS13-1-2-2021-06"
Certificates:
- CertificateArn: "new-default-certificate-arn
"
Adicionar certificados à lista de certificados
Você pode adicionar certificados à lista de certificados do listener usando o procedimento a seguir. Ao criar um listener TLS pela primeira vez, a lista de certificados estará vazia. Você pode adicionar o certificado padrão à lista de certificados para garantir que esse certificado seja usado com o protocolo SNI, mesmo que seja substituído como certificado padrão. Para obter mais informações, consulte Lista de certificados.
- Console
-
Para adicionar certificados à lista de certificados
Abra o EC2 console da Amazon em https://console.aws.amazon.com/ec2/.
-
No painel de navegação, selecione Load Balancers.
-
Escolha o nome do balanceador de carga para abrir sua página de detalhes.
-
Na guia Receptores, escolha o texto na coluna Protocolo:Porta para abrir a página de detalhes do receptor.
-
Escolha a guia Certificados.
-
Para adicionar o certificado padrão à lista, escolha Adicionar padrão à lista.
-
Para adicionar certificados não padrão à lista, faça o seguinte:
-
Escolha Adicionar certificado.
-
Para adicionar certificados que já sejam gerenciados pelo ACM ou pelo IAM, marque as caixas de seleção dos certificados e escolha Incluir como pendente abaixo.
-
Para adicionar um certificado que não seja gerenciado pelo ACM ou pelo IAM, escolha Importar certificado, preencha o formulário e escolha Importar.
-
Escolha Adicionar certificados pendentes.
- AWS CLI
-
Para adicionar certificados à lista de certificados
Use o comando add-listener-certificates.
aws elbv2 add-listener-certificates \
--listener-arn listener-arn
\
--certificates \
CertificateArn=certificate-arn-1
\
CertificateArn=certificate-arn-2
\
CertificateArn=certificate-arn-3
- CloudFormation
-
Para adicionar certificados à lista de certificados
Defina um recurso do tipo AWS::ElasticLoadBalancingV2::ListenerCertificate.
Resources:
myCertificateList:
Type: 'AWS::ElasticLoadBalancingV2::ListenerCertificate'
Properties:
ListenerArn: !Ref myTLSListener
Certificates:
- CertificateArn: "certificate-arn-1
"
- CertificateArn: "certificate-arn-2
"
- CertificateArn: "certificate-arn-3
"
myTLSListener:
Type: AWS::ElasticLoadBalancingV2::Listener
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TLSS
Port: 443
SslPolicy: "ELBSecurityPolicy-TLS13-1-2-2021-06"
Certificates:
- CertificateArn: "certificate-arn-1"
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup
Remover certificados da lista de certificados
É possível remover certificados da lista de certificados de um listener TLS usando o procedimento a seguir. Depois de remover um certificado, o ouvinte não poderá mais criar conexões usando esse certificado. Para garantir que os clientes não sejam afetados, adicione um novo certificado à lista e confirme se as conexões estão funcionando antes de remover um certificado da lista.
Para remover o certificado padrão de um listener TLS, consulte Substituir o certificado padrão.
- Console
-
Para remover certificados da lista de certificados
Abra o EC2 console da Amazon em https://console.aws.amazon.com/ec2/.
-
No painel de navegação, selecione Load Balancers.
-
Escolha o nome do balanceador de carga para abrir sua página de detalhes.
-
Na guia Receptores, escolha o texto na coluna Protocolo:Porta para abrir a página de detalhes do receptor.
-
Na guia Certificados, marque as caixas de seleção para os certificados e escolha Remover.
-
Quando a confirmação for solicitada, insira confirm
e escolha Rejeitar.
- AWS CLI
-
Para remover certificados da lista de certificados
Use o comando remove-listener-certificates.
aws elbv2 remove-listener-certificates \
--listener-arn listener-arn
\
--certificates CertificateArn=certificate-arn
Atualizar a política de segurança
Ao criar um listener TLS, você poderá selecionar a política de segurança que atenda às suas necessidades. Quando uma nova política de segurança é adicionada, você pode atualizar seu receptor HTTPS para usar a nova política de segurança. Os Network Load Balancers não são compatíveis com políticas de segurança personalizadas. Para obter mais informações, consulte Políticas de segurança para o Network Load Balancer.
A atualização da política de segurança pode resultar em interrupções se o balanceador de carga estiver lidando com um alto volume de tráfego. Para diminuir a possibilidade de interrupções quando seu balanceador de carga está lidando com um grande volume de tráfego, crie um balanceador de carga adicional para ajudar a lidar com o tráfego ou solicite uma reserva de LCU.
- Console
-
Para atualizar a política de segurança
Abra o EC2 console da Amazon em https://console.aws.amazon.com/ec2/.
-
No painel de navegação, selecione Load Balancers.
-
Escolha o nome do balanceador de carga para abrir sua página de detalhes.
-
Na guia Receptores, escolha o texto na coluna Protocolo:Porta para abrir a página de detalhes do receptor.
-
Escolha Ações, Editar ouvinte.
-
Na seção Configurações de receptor seguro, em Política de segurança, escolha uma nova política de segurança.
-
Escolha Salvar alterações.
- AWS CLI
-
Para atualizar a política de segurança
Use o comando modify-listener.
aws elbv2 modify-listener \
--listener-arn listener-arn
\
--ssl-policy ELBSecurityPolicy-TLS13-1-2-Res-2021-06
- CloudFormation
-
Para atualizar a política de segurança
Atualize o AWS::ElasticLoadBalancingV2::Listenerrecurso com a nova política de segurança.
Resources:
myTLSListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TLS
Port: 443
SslPolicy: "ELBSecurityPolicy-TLS13-1-2-2021-06
"
Certificates:
- CertificateArn: "default-certificate-arn"
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup
Atualizar a política ALPN
Você pode atualizar a política ALPN para seu ouvinte TLS conforme necessário. Para obter mais informações, consulte Políticas ALPN.
- Console
-
Para atualizar a política da ALPN
Abra o EC2 console da Amazon em https://console.aws.amazon.com/ec2/.
-
No painel de navegação, selecione Load Balancers.
-
Escolha o nome do balanceador de carga para abrir sua página de detalhes.
-
Na guia Receptores, escolha o texto na coluna Protocolo:Porta para abrir a página de detalhes do receptor.
-
Escolha Ações, Editar ouvinte.
-
Na seção Configurações seguras do ouvinte, para a política ALPN, escolha uma política para habilitar o ALPN ou escolha Nenhuma para desabilitar o ALPN.
-
Escolha Salvar alterações.
- AWS CLI
-
Para atualizar a política da ALPN
Use o comando modify-listener.
aws elbv2 modify-listener \
--listener-arn listener-arn
\
--alpn-policy HTTP2Preferred
- CloudFormation
-
Para atualizar a política da ALPN
Atualize o AWS::ElasticLoadBalancingV2::Listenerrecurso para incluir a política ALPN.
Resources:
myTLSListener:
Type: 'AWS::ElasticLoadBalancingV2::Listener'
Properties:
LoadBalancerArn: !Ref myLoadBalancer
Protocol: TLS
Port: 443
SslPolicy: "ELBSecurityPolicy-TLS13-1-2-Res-2021-06"
AlpnPolicy:
- HTTP2Preferred
Certificates:
- CertificateArn: "certificate-arn"
DefaultActions:
- Type: forward
TargetGroupArn: !Ref myTargetGroup