云容器引擎 CCE-负载均衡器配置:监听器配置:自定义安全策略
自定义安全策略
路由对接的监听器使用的自定义安全策略的ID
参数名 |
取值范围 |
默认值 |
是否允许修改 |
作用范围 |
---|---|---|---|---|
k8s annotation: kubernetes.io/elb.security_policy_id |
无 |
无 |
允许 |
CCE Standard/ CCE Turbo |
自定义安全策略的ID。
使用说明:
仅对HTTPS协议类型的监听器且关联LB为独享型时有效。
QUIC监听器不支持该字段。
若同时设置了security_policy_id和tls_ciphers_policy,则仅security_policy_id生效。
加密套件的优先顺序为ecc套件、rsa套件、tls1.3协议的套件 (即支持ecc又支持rsa)

请配置正确的安全策略ID