Минимальная версия TLS для стандартных проектов Google Cloud App Engine
У нас есть несколько стандартных проектов движка приложений, для которых требуется ограничение на версию tls (>= 1.2). Есть ли настройка, позволяющая изменить это через консоль?
1 ответ
Теперь есть способ ограничить версии TLS с помощью политики организации без настройки балансировщика нагрузки:Политика ограничения версий TLS.
Тебе нужноroles/orgpolicy.policyAdmin
чтобы настроить его.
https://console.cloud.google.com/iam-admin/orgpolicies?
Политика распространяется на appengine.googleapis.com и многие API Google.
В ближайшие несколько кварталов
«Фронтенд App Engine будет «безопасным по умолчанию» (ориентировочно это означает TLS1.2+ и соответствие современному профилю балансировки нагрузки в облаке) »
Как прокомментировал @beano и мое тестирование подтвердило, это не работает для App Engine (пока). Но это работает для облачного хранилища.
«Использование политики организации как способа ограничения версий TLS не применяется к App Engine, облачным функциям, Cloud Run и пользовательским доменам. См. службы с ограниченным доступом».