云容器引擎 CCE-负载均衡器配置:监听器配置:安全策略

时间:2024-01-03 18:42:46

安全策略

路由对接的监听器使用的安全策略

参数名

取值范围

默认值

是否允许修改

作用范围

k8s annotation: kubernetes.io/elb.tls-ciphers-policy

tls-1-0-inherit,tls-1-0, tls-1-1, tls-1-2,tls-1-2-strict,tls-1-2-fs,tls-1-0-with-1-3, tls-1-2-fs-with-1-3, hybrid-policy-1-0

tls-1-2

允许

CCE Standard/ CCE Turbo

监听器使用的安全策略。取值:tls-1-0-inherit,tls-1-0, tls-1-1, tls-1-2,tls-1-2-strict,tls-1-2-fs,tls-1-0-with-1-3, tls-1-2-fs-with-1-3, hybrid-policy-1-0。

使用说明:

仅对HTTPS协议类型的监听器且关联LB为独享型时有效。

QUIC监听器不支持该字段。

若同时设置了security_policy_id和tls_ciphers_policy,则仅security_policy_id生效。

加密套件的优先顺序为ecc套件、rsa套件、tls1.3协议的套件(即支持ecc又支持rsa)

配置建议:

在加密套件支持的情况下,请尽量使用安全级别高的安全策略

缺省支持的安全策略为tls-1-2,客户端需配合支持安全策略类型

support.huaweicloud.com/ref-cce/category_39.html