我在 Cloudformation ELB Policies 属性下指定的策略在部署后未启用。我必须手动启用它,然后旧的默认策略才生效。如何自动启用 Cloudformation 中指定的 ELB Cipher 策略?
https://docs.aws.amazon.com/AWSCloudFormation/latest/UserGuide/aws-properties-ec2-elb-policy.html
Policies:
- PolicyName: My-SSLNegotiation-Policy
PolicyType: SSLNegotiationPolicyType
Attributes:
- Name: Reference-Security-Policy
Value: ELBSecurityPolicy-TLS-1-2-2017-01
在 AWS 控制台上,它仍然显示预定义的策略作为ELBSecurityPolicy-2016-08
默认策略
然后我不得不使用下面的 cli 手动启用它,然后它显示预定义的策略为ELBSecurityPolicy-TLS-1-2-2017-01
aws elb set-load-balancer-policies-of-listener --load-balancer-name auhuman-ELB-qwertyuiop --load-balancer-port 443 --policy-names Auhuman-ELBSecurityPolicy-TLS-1-2-2017-01 --region us-east-1