質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

Q&A

解決済

2回答

2599閲覧

AWS ELBでのTLSバージョンアップ時の瞬断

tt0802

総合スコア16

暗号化

ネットワークを通じてデジタルデータをやり取りする際に、第三者に解読されることのないよう、アルゴリズムを用いてデータを変換すること。

AWS(Amazon Web Services)

Amazon Web Services (AWS)は、仮想空間を機軸とした、クラスター状のコンピュータ・ネットワーク・データベース・ストーレッジ・サポートツールをAWSというインフラから提供する商用サービスです。

0グッド

0クリップ

投稿2019/02/07 14:25

編集2019/02/07 14:33

■背景

AWSにてELB Classicを用いてロードバランシングしております。
現在、ELBに設定されている暗号化方式はTLS1.0、TLS1.1、TLS1.2となっております。
これをTLS1.2のみへと変更(TLS1.0、TLS1.1の廃止)する為にELBに設定されているセキュリティポリシーを変更したいと思います。

■質問

セキュリティポリシーを変更する瞬間、通信は瞬断されるでしょうか。
TLS1.0、TLS1.1を使用している通信は通信が行えなくなるかと思いますが、TLS1.2で接続する通信はどうなるのでしょうか。
再ネゴシエーションされ問題ないのでしょうか。

以上です。
宜しくお願い致します。

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答2

0

AWSのドキュメント及びAWSへの質問は別途するとして、

瞬断を完全に回避したいのであれば、新しいセキュリティポリシーでELBを作成し、Route 53にてELBを切り替える事で、DNSの浸透したクライアントからは接続が新しいポリシーに順次切り替わります。DNSが完全に切り替わり、古いELBにトラフィックが発生しないことを確認後に古いELBを削除します。

瞬断が許容できない場合の安全策です。

投稿2019/02/08 04:07

moonphase

総合スコア6621

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

退会済みユーザー

退会済みユーザー

2019/02/08 04:18 編集

これ、うまくやらないと、行きと帰りで別の ELB 通ったりしませんか? *ドキュメント確認せず、直感でコメントしてます。違ってたらすみません^^;
toushimi

2019/02/08 04:19 編集

ELBは言ってしまえばリバースプロキシなので、アクセス元のELBを通って帰っていきます。これは一番安全な方法ですね。
退会済みユーザー

退会済みユーザー

2019/02/08 04:19

戻りも大丈夫なのですね。失礼しました!
moonphase

2019/02/08 04:21

ELBへ接続するクライアントがDNS正引きを行い、接続してトラフィックを終了後に切断します。 そのため、行きと帰りで経路が異なることはありません。
退会済みユーザー

退会済みユーザー

2019/02/08 04:26

理解しました。
tt0802

2019/02/20 04:39

おそくなました。 代替案についてご教示頂きありがとうございました。 大変助かりました。
guest

0

ベストアンサー

AWSのドキュメントを読む限りは切れないらしいです。新しい接続に関して影響を与えるようです。

TLS1.0、TLS1.1を使用している通信は通信が行えなくなるかと思います

に関してはこの文から判断すると「新規の接続に関して」通信が行えなくなる、が正しいように思います。

しかし、瞬断を警戒して設定変更ができないようなシステムであれば、なんであれAWSサポートを利用して公式の回答を得るほうが安心安全で確実ではないでしょうか。

投稿2019/02/08 00:36

toushimi

総合スコア117

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

tt0802

2019/02/20 04:39

遅くなりました。 AWSサポートに問い合わせたところ、通信断は発生しないとのことでした。 ご確認頂きありがとうございました。大変助かりました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問