【Security Hub修復手順】[ELB.21] Application and Network Load Balancer ターゲットグループは、暗号化されたヘルスチェックプロトコルを使用する必要があります

【Security Hub修復手順】[ELB.21] Application and Network Load Balancer ターゲットグループは、暗号化されたヘルスチェックプロトコルを使用する必要があります

AWS SecurityHub 基礎セキュリティのベストプラクティスコントロール修復手順をご紹介します。
2026.06.10

こんにちは!クラウド事業本部のグムです。

皆さん、お使いのAWS環境のセキュリティチェックはしていますか?
本記事では、AWS Security HubによるAWS環境のセキュリティ状況スコアリングに該当する項目についての修復手順をご紹介します。

本記事の対象コントロール

[ELB.21] Application and Network Load Balancer ターゲットグループは、暗号化されたヘルスチェックプロトコルを使用する必要があります

[ELB.21] Application and Network Load Balancer target groups should use encrypted health check protocols

https://docs.aws.amazon.com/ja_jp/securityhub/latest/userguide/elb-controls.html#elb-21

前提条件

本記事はAWS Security Hubで「AWS基礎セキュリティのベストプラクティススタンダード」を利用されている方向けの内容となります。
AWS Security Hubの詳細についてはこちらのブログをご覧ください。

https://dev.classmethod.jp/articles/lets-learn-aws-security-hub/

https://dev.classmethod.jp/articles/aws-security-operation-with-securityhub-2021/

対象コントロールの説明

このコントロールは、ApplicationロードバランサーおよびNetworkロードバランサーのターゲットグループで、ヘルスチェックに暗号化された通信プロトコルが使用されているかをチェックします。
ヘルスチェックのプロトコルをHTTPSに設定する必要があります。なお、Lambdaタイプのターゲットグループは対象外です。

ヘルスチェックは、ロードバランサーが登録済みターゲットの状態を確認し、正常なターゲットにのみトラフィックを振り分けるための仕組みです。
このヘルスチェック通信にHTTPなどの非暗号化プロトコルを使用していると、リクエストとレスポンスが転送中に傍受・改ざんされる恐れがあります。

具体的には、攻撃者にインフラ構成の情報を読み取られたり、ヘルスチェック結果を改ざんされてトラフィックのルーティングが操作されたりする中間者攻撃のリスクがあります。
ヘルスチェックにHTTPSを使用することで、ロードバランサーとターゲット間の通信が暗号化され、ヘルス状態情報の機密性と整合性が保護されます。本番・本番以外を問わず、ヘルスチェックの暗号化は必須です。

修復手順

  1. Amazon EC2コンソールを開く
    스크린샷 2026-06-04 오후 6.47.42

  2. ナビゲーションペインの「ロードバランシング」→「ターゲットグループ」を選択する
    스크린샷 2026-06-04 오후 6.48.34

  3. 対象のターゲットグループを選択する
    스크린샷 2026-06-04 오후 6.49.00

  4. 「ヘルスチェック」タブを選択し、「編集」をクリックする
    스크린샷 2026-06-04 오후 6.51.11

  5. ヘルスチェックの「プロトコル」を「HTTPS」に変更して「変更を保存」をクリックする
    스크린샷 2026-06-04 오후 6.51.51

最後に

今回は、AWS Security HubによるAWS環境のセキュリティ状況スコアリングに該当する項目についての修正手順をご紹介しました。
コントロールを修正して、お使いのAWS環境のセキュリティをパワーアップさせましょう!
最後までお読みいただきありがとうございました!どなたかのお役に立てれば幸いです。

以上、グムでした!


AWS Security Hub 「基礎セキュリティのベストプラクティス」シリーズをご覧のあなたに特報!

本シリーズで紹介している各チェック項目(コントロール)について、推奨される対応方法や見解のまとめは、クラスメソッド経由でAWSをご活用されているお客様向けに特別公開しております。この機会にぜひ併せてご検討ください。

クラスメソッドのAWS総合支援を見る

何が提供されるの?

この記事をシェアする

AWSのお困り事はクラスメソッドへ

関連記事