Логирование версии TLS - PullRequest
       10

Логирование версии TLS

0 голосов
/ 23 сентября 2019

В соответствии с https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-custom-domain-tls-version.html возможно ограничить шлюз aws api конкретной версией TLS.Вместо того, чтобы просто изменить это, я стремлюсь регистрировать любые существующие соединения, которые устанавливаются через TLS 1.0 или 1.1, чтобы идентифицировать и исправить те приложения, которые генерируют небезопасные соединения.Кто-нибудь знает, возможно ли в журнале сервиса это сделать?

1 Ответ

0 голосов
/ 26 сентября 2019

В настоящее время нет способа зарегистрировать это в протоколировании шлюза API, но это звучит как хороший запрос функции.Я бы рекомендовал отправить этот запрос на форумах , если вы, как сообщество, можете сделать достаточно шума, чтобы ускорить запрос функции.

Я вижу, что журналы доступа позволяют регистрировать любыепеременная контекста, поэтому я думаю, что лучшим запросом функции будет запрос переменной контекста , содержащей согласованную версию TLS, чтобы ее можно было зарегистрировать, или чтобы она регистрировалась по умолчанию в журналах выполнения при полном запросе /Данные ответов включены для ведения журнала CloudWatch.

Добро пожаловать на сайт PullRequest, где вы можете задавать вопросы и получать ответы от других членов сообщества.
...