Amazon API Gateway ahora admite TLS mutuo para las integraciones de backend
Ahora puede configurar las API de REST de Amazon API Gateway para que presenten un certificado de AWS Certificate Manager (ACM) a su backend durante el protocolo de enlace de TLS, lo que habilita TLS mutuo (mTLS). Anteriormente, API Gateway solo podía presentar un certificado autofirmado que generaba; ahora puede usar un certificado firmado por una autoridad de certificación en la que confíe. Su punto de conexión de integración valida este certificado durante el protocolo de enlace para confirmar que la conexión proviene de su API.
Puede importar un certificado a ACM desde su infraestructura de clave pública (PKI) existente o hacer que ACM emita y gestione uno por usted a través de AWS Private Certificate Authority. Cuando se vuelve a importar o se renueva un certificado en ACM, API Gateway propaga la actualización automáticamente, sin necesidad de reimplementación ni tiempo de inactividad. Junto con la compatibilidad existente con mTLS entrante para las conexiones de clientes, puede aplicar la autenticación mutua tanto a las conexiones entre el cliente y la API como a las conexiones entre la API y el backend. Este es un requisito habitual en los servicios financieros, el sector de la salud y otros entornos regulados o de confianza cero.
TLS mutuo para las integraciones de backend está disponible en todas las regiones comerciales de AWS y en las regiones de AWS GovCloud (EE. UU.), donde están disponibles las API de REST de API Gateway. Puede configurarlo mediante la consola de API Gateway, AWS CLI o AWS CloudFormation. Para empezar, consulte la documentación de Amazon API Gateway y la publicación del blog de AWS.