Network Load Balancer の TLS リスナーを更新する - Elastic Load Balancing

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Network Load Balancer の TLS リスナーを更新する

TLS リスナーを作成すると、デフォルトの証明書の置き換え、証明書リストからの証明書の追加または削除、セキュリティポリシーの更新、または ALPN ポリシーの更新を行うことができます。

デフォルトの証明書の置き換え

次の手順で TLS リスナーのデフォルトの証明書を置き換えることができます。詳細については、「デフォルトの証明書」を参照してください。

コンソールを使用してデフォルトの証明書を置き換えるには
  1. Amazon EC2 コンソール (https://console.aws.amazon.com/ec2/) を開きます。

  2. ナビゲーションペインで、[ロードバランサー] を選択します。

  3. ロードバランサーの名前を選択して、その詳細ページを開きます。

  4. [リスナー] タブで、[プロトコル:ポート] 列のテキストを選択して、リスナーの詳細ページを開きます。

  5. [Default SSL certificate (デフォルトの SSL 証明書)] で、次のいずれかを実行します。

    • を使用して証明書を作成またはインポートした場合は AWS Certificate Manager、ACM から を選択し、証明書を選択します。

    • IAM を使用して証明書をアップロードした場合は、[IAM から] を選択し、証明書を選択します。

  6. [変更を保存] を選択します。

を使用してデフォルトの証明書を置き換えるには AWS CLI

modify-listener コマンドを使用して、--certificates オプションを指定します。

証明書リストに証明書を追加する

次の手順でリスナーの証明書リストに証明書を追加できます。最初に TLS リスナーを作成したときは、証明書リストは空です。1 つ以上の証明書を追加できます。デフォルトの証明書として置き換えても、この証明書が SNI プロトコルで使用されるように、デフォルトの証明書をオプションで追加できます。詳細については、「証明書リスト」を参照してください。

コンソールを使用して証明書リストに証明書を追加するには
  1. Amazon EC2 コンソール (https://console.aws.amazon.com/ec2/) を開きます。

  2. ナビゲーションペインで、[ロードバランサー] を選択します。

  3. ロードバランサーの名前を選択して、その詳細ページを開きます。

  4. [リスナー] タブで、[プロトコル:ポート] 列のテキストを選択して、リスナーの詳細ページを開きます。

  5. リスナーのチェックボックスを選択し、[アクション]、[SNI の SSL 証明書の追加] を選択します。

  6. ACM または IAM によって既に管理されている証明書を追加するには、その証明書のチェックボックスを選択して [保留中として以下を含める] を選択します。

  7. ACM または IAM によって管理されていない証明書がある場合は、[証明書のインポート] を選択し、フォームに記入し、[インポート] を選択します。

  8. [保留中の証明書を追加] を選択します。

を使用して証明書リストに証明書を追加するには AWS CLI

add-listener-certificatesコマンドを実行します。

証明書リストから証明書を削除する

次の手順で TLS リスナーの証明書リストから証明書を削除できます。TLS リスナーのデフォルトの証明書を削除するには、デフォルトの証明書の置き換え を参照してください。

コンソールを使用して証明書リストから証明書を削除するには
  1. Amazon EC2 コンソール (https://console.aws.amazon.com/ec2/) を開きます。

  2. ナビゲーションペインで、[ロードバランサー] を選択します。

  3. ロードバランサーの名前を選択して、その詳細ページを開きます。

  4. [リスナー] タブで、[プロトコル:ポート] 列のテキストを選択して、リスナーの詳細ページを開きます。

  5. リスナーのチェックボックスを選択し、[アクション]、[SNI の SSL 証明書の追加] を選択します。

  6. 証明書のチェックボックスを選択して、[Remove (削除)] を選択します。

  7. 確認を求められたら、confirm と入力し、[削除] を選択します。

を使用して証明書リストから証明書を削除するには AWS CLI

remove-listener-certificatesコマンドを実行します。

セキュリティポリシーの更新

TLS リスナーを作成するときに、ニーズを満たすセキュリティポリシーを選択できます。新しいセキュリティのポリシーを追加したら、TLS リスナーを更新して新しいセキュリティポリシーを使用できます。Network Load Balancer は、カスタムセキュリティポリシーをサポートしていません。詳細については、「セキュリティポリシー」を参照してください。

コンソールを使用してセキュリティポリシーを更新するには
  1. Amazon EC2 コンソール (https://console.aws.amazon.com/ec2/) を開きます。

  2. ナビゲーションペインで、[ロードバランサー] を選択します。

  3. ロードバランサーの名前を選択して、その詳細ページを開きます。

  4. [リスナー] タブで、[プロトコル:ポート] 列のテキストを選択して、リスナーの詳細ページを開きます。

  5. [編集] を選択します。

  6. [Security policy (セキュリティポリシー)] で、セキュリティポリシーを選択します。

  7. [変更を保存] を選択します。

を使用してセキュリティポリシーを更新するには AWS CLI

modify-listener コマンドを使用して、--ssl-policy オプションを指定します。

ALPN ポリシーの更新

次の手順を使用して、TLS リスナーの ALPN ポリシーを更新できます。詳細については、「ALPN ポリシー」を参照してください。

コンソールを使用して ALPN ポリシーを更新するには
  1. Amazon EC2 コンソール (https://console.aws.amazon.com/ec2/) を開きます。

  2. ナビゲーションペインで、[ロードバランサー] を選択します。

  3. ロードバランサーの名前を選択して、その詳細ページを開きます。

  4. [リスナー] タブで、[プロトコル:ポート] 列のテキストを選択して、リスナーの詳細ページを開きます。

  5. [編集] を選択します。

  6. [ALPN ポリシー] の場合は、ALPN を有効にするポリシーを選択するか、[なし] を選択して ALPN を無効にします。

  7. [変更を保存] を選択します。

を使用して ALPN ポリシーを更新するには AWS CLI

modify-listener コマンドを使用して、--alpn-policy オプションを指定します。