日進月歩な仮想化日記

~日々進化する仮想化業界のトレンド発信基地を目指して~

NSX ALBの動作検証⑥ Ciphers設定について

今回は動作検証という内容ではないのですが、Ciphersの設定方法について調べたのでメモ程度に書いていきたいと思います。

1. Cipherとは

Cipherは日本語に訳すと暗号のことです。
ですので、ここでいうCiphersの設定は、NSX ALBで許可するHTTPS通信の暗号アルゴリズムの設定ということになります。

2. 設定・確認方法

Ciphersの設定は、まず以下の画面でCreateをクリックしてプロファイルを作成します。

f:id:ko-taiki:20210108163213p:plain

すると以下のような画面が表示されるのでALBで許可をするSSL/TLSのバージョン、暗号アルゴリズムにチェックをつけ、Saveをクリックします。

f:id:ko-taiki:20210108163402p:plain

あとは、Poolの設定画面で【SSL Settigs】-【SSL Profile】の欄に作成したプロファイルを設定してSaveするだけ。

f:id:ko-taiki:20210108163534p:plain

そうすると、ALBが流れてくるHTTPS通信に対して、許可されているSSL/TLSのバージョン、暗号アルゴリズムを使用している場合のみ通信を通すようになります。

ちなみに通信のログを見ると、どのSSL/TLSのバージョン、暗号アルゴリズムで通信が行われているかを確認することができます。

f:id:ko-taiki:20210108164023p:plain

また、Securityの画面で統計情報を見ることも可能です。

f:id:ko-taiki:20210108164222p:plain