Amazon API Gateway kini mendukung mutual TLS untuk integrasi backend
Anda sekarang dapat mengkonfigurasi API REST Amazon API Gateway untuk menyajikan sertifikat AWS Certificate Manager (ACM) ke backend Anda selama proses handshake TLS, sehingga mengaktifkan mutual TLS (mTLS). Sebelumnya, API Gateway hanya dapat menyajikan sertifikat yang ditandatangani sendiri yang dihasilkannya; sekarang Anda dapat menggunakan sertifikat yang ditandatangani oleh otoritas sertifikasi yang Anda percayai. Titik akhir integrasi Anda memvalidasi sertifikat ini selama handshake tangan untuk memastikan koneksi berasal dari API Anda.
Anda dapat mengimpor sertifikat ke ACM dari infrastruktur kunci publik (PKI) yang sudah ada, atau meminta ACM menerbitkan dan mengelolanya untuk Anda melalui AWS Private Certificate Authority. Saat sertifikat diimpor ulang atau diperbarui di ACM, API Gateway akan menyebarkan pembaruan secara otomatis, tanpa penyebaran ulang dan tanpa waktu henti. Dikombinasikan dengan dukungan mTLS masuk yang sudah ada untuk koneksi klien, Anda dapat menerapkan otentikasi timbal balik di seluruh koneksi client-to-API dan API-to-backend, yang merupakan persyaratan umum di layanan keuangan, perawatan kesehatan, dan lingkungan yang diatur atau lingkungan zero-trust lainnya.
Mutual TLS untuk integrasi backend tersedia di semua AWS Region komersial dan Region AWS GovCloud (AS) tempat API Gateway REST API tersedia. Anda dapat mengonfigurasinya melalui konsol API Gateway, AWS CLI, atau AWS CloudFormation. Untuk memulai, lihat dokumentasi Amazon API Gateway dan postingan blog AWS.