Prisma Cloud: 如何阻止弹性负载均衡器违反 'AWS带监听器的弹性负载均衡器TLS/SSL未配置' policy

Prisma Cloud: 如何阻止弹性负载均衡器违反 'AWS带监听器的弹性负载均衡器TLS/SSL未配置' policy

7562
Created On 12/22/21 01:40 AM - Last Modified 03/02/23 03:50 AM


Objective


如何配置弹性负载均衡器AWS控制台要符合 'AWS带监听器的弹性负载均衡器TLS/SSL未配置'policy正在创建警报Prisma Cloud.



Environment


  • Prisma Cloud
  • AWS 
  • 弹性负载均衡器


Procedure


1.登录到AWS安慰
2. 搜索 EC2
用户添加的图像

3. 选择负载均衡器
用户添加的图像

4. 选择所需的负载均衡器并单击侦听器选项卡
用户添加的图像

5. 选择TLS,将端口号更改为您需要的,然后选择一个ACM使用证书
用户添加的图像




Additional Information


警报产生于Prisma Cloud为了 'AWS带监听器的弹性负载均衡器TLS/SSL未配置'policy因为在AWS控制台,如果用户去编辑任何非SSL协议/端口,它显示N/A在配置证书的空间ID这使 ELB 违反了这一点policy.
用户添加的图像


Actions
  • Print
  • Copy Link

    https://knowledgebase.paloaltonetworks.com/KCSArticleDetail?id=kA14u0000004Md4CAE&lang=zh_CN&refURL=http%3A%2F%2Fknowledgebase.paloaltonetworks.com%2FKCSArticleDetail

Choose Language