亚马逊AWS ELB应用场景与使用技巧_姜可舒.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
亚马逊AWS ELB应用场景与使用技巧_姜可舒.pdf

ELBELB应用场应用场景与使用技巧景与使用技巧 姜可舒姜可舒 弹性负载均衡Elastic Load Balancing 安全性 扩展性 高可用 安全性安全性 安全威胁模型分析 SSL/TLS 安全策略 • 同步消除POODLE隐患 • 同步消除LogJam隐患 • 同步消除Heartbleed隐患 • 遵循安全规范更新,移除RC4 SSL/TLS 加密套件 • 完全正向保密(perfect forward secrecy)优先 • 优先级:AES 3DES RC4 • 优先级:GCM CBC + HMAC SSL/TLS 加密套件 • 向下兼容及折中 • 较早的固件或者嵌入式系统 • 控制器,网络爬虫… • 访问日志分析 • 强烈推荐ELBSecurityPolicy-2015-05及更新版本 ELB访问日志 2015-05-13T23:39:43.945958Z my-loadbalancer 9:2817 :80 0.000086 0.001048 0.001337 200 200 0 57 GET :443/ HTTP/1.1” curl/7.38.0 DHE-RSA-AES128-SHA TLSv1.2 S3 ELB访问日志 2015-05-13T23:39:43.945958Z my-loadbalancer 9:2817 :80 0.000086 0.001048 0.001337 200 200 0 57 GET :443/ HTTP/1.1” curl/7.38.0 DHE-RSA-AES128-SHA TLSv1.2 ELB访问日志 2015-05-13T23:39:43.945958Z my-loadbalancer 9:2817 :80 0.000086 0.001048 0.001337 200 200 0 57 GET :443/ HTTP/1.1” curl/7.38.0 DHE-RSA-AES128-SHA TLSv1.2 ELB及安全隔离 公有子网 私有子网 ELB及安全隔离 公有子网 私有子网 ELB及安全隔离 公有子网 私有子网 ELB及安全隔离 公有子网 私有子网 ELB 及安全隔离 公有子网 私有子网 ELB 及安全隔离 公有子网 私有子网 扩展性扩展性 扩展性

文档评论(0)

suijiazhuang1 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档