بوابة Amazon API تدعم الآن TLS المتبادل لعمليات تكامل الواجهة الخلفية
يمكنك الآن تكوين واجهات REST API في بوابة Amazon API لتقديم شهادة من AWS Certificate Manager (ACM) إلى الواجهة الخلفية الخاصة بك أثناء تبادل آمن للمعلومات عبر TLS، مما يتيح TLS المتبادل (mTLS). في السابق، كان بإمكان بوابة API تقديم شهادة موقعة ذاتيًا فقط يتم إنشاؤها؛ الآن يمكنك استخدام شهادة موقعة من جهة إصدار الشهادات التي تثق بها. تقوم نقطة نهاية التكامل بالتحقق من صحة هذه الشهادة أثناء تبادل آمن للمعلومات لتأكيد أن الاتصال صادر من واجهة برمجة التطبيقات الخاصة بك.
يمكنك استيراد شهادة إلى ACM من البنية التحتية الحالية للمفاتيح العامة (PKI)، أو جعل ACM يصدر شهادة لك ويديرها من خلال AWS Private Certificate Authority. عند إعادة استيراد الشهادة أو تجديدها في ACM، تقوم بوابة API بنشر التحديث تلقائيًا، بدون إعادة نشر وبدون وقت تعطل. إلى جانب دعم mTLS الوارد الحالي لاتصالات العملاء، يمكنك تطبيق المصادقة المتبادلة عبر كل من اتصالات العميل إلى API ومن API إلى الواجهة الخلفية، وهو مطلب شائع في الخدمات المالية والرعاية الصحية وغيرها من البيئات المنظمة أو الخالية من الثقة.
يتوفر TLS المتبادل لعمليات تكامل الواجهة الخلفية في جميع مناطق AWS التجارية ومناطق AWS GovCloud (الولايات المتحدة)، حيث تتوفر واجهات REST API لبوابة واجهة برمجة التطبيقات. يمكنك تكوينها من خلال وحدة تحكم بوابة API أو AWS CLI أو AWS CloudFormation. للبدء، اطلع على وثائق بوابة Amazon API وومنشور مدونة AWS.