Il existe un paramètre global pour la conformité FIPS pour les équilibrages de charge. Par défaut, le paramètre est désactivé pour améliorer les performances.
La modification de la configuration globale pour la conformité FIPS des équilibreurs de charge affecte les nouvelles instances d'équilibreur de charge, mais n'affecte pas les instances d'équilibreur de charge existantes.
Si le paramètre global pour FIPS de l'équilibreur de charge (lb_fips_enabled) est défini sur true, les nouvelles instances d'équilibreur de charge utilisent des modules conformes à FIPS 140-2. Les instances d'équilibreur de charge existantes peuvent utiliser des modules non conformes.
Pour que la modification prenne effet sur les équilibreurs de charge existants, vous devez détacher et rattacher l'équilibreur de charge de la passerelle de niveau 1.
... { "non_compliance_code": 72024, "description": "Load balancer FIPS global setting is disabled.", "reported_by": { "target_id": "971ca477-df1a-4108-8187-7918c2f8c3ba", "target_display_name": "971ca477-df1a-4108-8187-7918c2f8c3ba", "target_type": "FipsGlobalConfig", "is_valid": true }, "affected_resources": [ { "path": "/infra/lb-services/LB_Service", "target_id": "/infra/lb-services/LB_Service", "target_display_name": "LB_1", "target_type": "LBService", "is_valid": true } ] }, ...