로드 밸런서의 FIPS 규정 준수에 대한 글로벌 설정이 있습니다. 기본적으로 이 설정은 성능을 향상시키기 위해 꺼집니다.
로드 밸런서의 FIPS 규정 준수에 대한 글로벌 구성을 변경하면 새 로드 밸런서 인스턴스에 영향을 주지만 기존 로드 밸런서 인스턴스에는 영향을 주지 않습니다.
로드 밸런서의 FIPS에 대한 글로벌 설정(lb_fips_enabled)을 true로 설정하면 새 로드 밸런서 인스턴스가 FIPS 140-2를 준수하는 모듈을 사용합니다. 기존 로드 밸런서 인스턴스는 비준수 모듈을 사용 중일 수 있습니다.
기존 로드 밸런서에 변경 내용을 적용하려면 Tier-1 게이트웨이에서 로드 밸런서를 분리했다가 다시 연결해야 합니다.
GET /policy/api/v1/compliance/status 사용으로 로드 밸런서의 글로벌 FIPS 규정 준수 상태를 확인할 수 있습니다.
... { "non_compliance_code": 72024, "description": "Load balancer FIPS global setting is disabled.", "reported_by": { "target_id": "971ca477-df1a-4108-8187-7918c2f8c3ba", "target_display_name": "971ca477-df1a-4108-8187-7918c2f8c3ba", "target_type": "FipsGlobalConfig", "is_valid": true }, "affected_resources": [ { "path": "/infra/lb-services/LB_Service", "target_id": "/infra/lb-services/LB_Service", "target_display_name": "LB_1", "target_type": "LBService", "is_valid": true } ] }, ...
참고: 규정 준수 보고서에는 로드 밸런서의 FIPS 규정 준수에 대한 글로벌 설정이 표시됩니다. 지정된 모든 로드 밸런서 인스턴스에 글로벌 설정과 다른 FIPS 규정 준수 상태가 지정되어 있을 수 있습니다.