AWS Application and Network Load Balancer (ALB & NLB) Terraform module
Upstream version 10.5.1
8 controls from AWS Well-Architected Framework v10 requirements
Terraform Module Source
awswellarchitected.compliance.tf/terraform-aws-modules/alb/awsELB application and classic load balancer logging should be enabled
elb_application_classic_lb_logging_enabled
Framework requirement
ELB load balancers should prohibit public access
elb_application_classic_network_lb_prohibit_public_access
Framework requirement
ELB application load balancers should be configured with defensive or strictest desync mitigation mode
elb_application_lb_desync_mitigation_mode
Framework requirement
ELB application load balancers should be configured to drop HTTP headers
elb_application_lb_drop_http_headers
Framework requirement
ELB application and network load balancers should use recommended security policies
elb_application_network_lb_https_tls_listener_recommended_security_policy
Framework requirement
ELB application and network load balancer listeners should use secure protocols
elb_application_network_listener_uses_secure_protocol
Framework requirement
ELB network load balancers should have TLS listener security policy configured
elb_network_lb_tls_listener_security_policy_configured
Framework requirement
VPC security groups should restrict ingress from 0.0.0.0/0 or ::/0 to cassandra ports 7199 or 9160 or 8888
vpc_security_group_allows_ingress_to_cassandra_ports
Framework requirement