Amazon API Gateway, 이제 백엔드 통합을 위한 상호 TLS 지원

게시된 날짜: 2026년 9월 8일

이제 Amazon API Gateway REST API를 구성하여 TLS 핸드셰이크 중 백엔드에 AWS Certificate Manager(ACM) 인증서를 제시함으로써 상호 TLS(mTLS)를 활성화할 수 있습니다. 이전에는 API Gateway에서 생성한 자체 서명 인증서만 제공할 수 있었지만 이제는 신뢰할 수 있는 인증 기관에서 서명한 인증서를 사용할 수 있습니다. 통합 엔드포인트가 핸드셰이크 중 이 인증서를 검증하여 연결이 API에서 시작되는지 확인합니다. 

기존 퍼블릭 키 인프라(PKI)의 인증서를 ACM으로 가져오거나, AWS Private Certificate Authority를 ​​통해 ACM이 인증서를 발행하고 관리하도록 할 수 있습니다. ACM에서 인증서를 다시 가져오거나 갱신하면 API Gateway가 재배포나 가동 중지 시간 없이 업데이트를 자동으로 전파합니다. 기존의 클라이언트 연결용 인바운드 mTLS 지원과 결합하면, 금융, 의료 및 기타 규제 준수가 필요한 경우나 제로 트러스트 환경에서 흔히 요구되는 사항인 클라이언트-API 연결과 API-백엔드 연결 모두에 걸쳐 상호 인증을 적용할 수 있습니다.

백엔드 통합을 위한 상호 TLS는 API Gateway REST API를 사용할 수 있는 모든 상용 AWS 리전과 AWS GovCloud(미국) 리전에서 지원됩니다. API Gateway 콘솔, AWS CLI 또는 AWS CloudFormation을 통해 구성할 수 있습니다. 시작하려면 Amazon API Gateway 설명서 및 AWS Blog 게시물을 참조하세요.