Es gibt eine globale Einstellung für die FIPS-Übereinstimmung für Load Balancer. Standardmäßig ist die Einstellung deaktiviert, um die Leistung zu verbessern.
Eine Änderung der globalen Konfiguration für die FIPS-Übereinstimmung für Load Balancer wirkt sich auf neue Load Balancer-Instanzen aus, jedoch nicht auf vorhandene Load Balancer-Instanzen.
Wenn die globale Einstellung für FIPS für Load Balancer (lb_fips_enabled) auf true festgelegt ist, verwenden neue Load Balancer-Instanzen Module, die mit FIPS 140-2 konform sind. Vorhandene Load Balancer-Instanzen verwenden möglicherweise nicht kompatible Module.
Damit die Änderung für vorhandene Load Balancer wirksam wird, müssen Sie den Load Balancer vom Tier-1-Gateway trennen und erneut anfügen.
Sie können den globalen FIPS-Übereinstimmungsstatus für den Load Balancer mithilfe von
GET /policy/api/v1/compliance/status überprüfen.
...
{
"non_compliance_code": 72024,
"description": "Load balancer FIPS global setting is disabled.",
"reported_by": {
"target_id": "971ca477-df1a-4108-8187-7918c2f8c3ba",
"target_display_name": "971ca477-df1a-4108-8187-7918c2f8c3ba",
"target_type": "FipsGlobalConfig",
"is_valid": true
},
"affected_resources": [
{
"path": "/infra/lb-services/LB_Service",
"target_id": "/infra/lb-services/LB_Service",
"target_display_name": "LB_1",
"target_type": "LBService",
"is_valid": true
}
]
},
...
Hinweis: Der Übereinstimmungsbericht zeigt die globale Einstellung für die FIPS-Übereinstimmung für den Load Balancer an. Jede angegebene Load Balancer-Instanz kann über einen FIPS-Übereinstimmungsstatus verfügen, der sich von der globalen Einstellung unterscheidet.
)
und dann auf 