На балансировщике нужны корректный TLS-сертификат, безопасная конфигурация протокола и управляемая ротация ключей.
Какие технические меры нужны на балансировщике, чтобы соединение с пользователями было безопасным?
На балансировщике нужны корректный TLS-сертификат, безопасная конфигурация протокола и управляемая ротация ключей.
Короткий ответ
Что ответить на собеседовании
Подробный разбор
Ответ с пояснениями
На балансировщике нужны корректный TLS-сертификат, безопасная конфигурация протокола и управляемая ротация ключей.
Отдельно защитите соединение с backend, настройте доверие к proxy-заголовкам и ограничьте административный доступ; одного HTTPS снаружи недостаточно.