Amazon API Ağ Geçidi artık arka uç entegrasyonları için karşılıklı TLS'yi destekliyor
Artık Amazon API Ağ Geçidi REST API'lerini, TLS tokalaşması sırasında arka ucunuza bir AWS Sertifika Yöneticisi (ACM) sertifikası sunacak şekilde yapılandırarak karşılıklı TLS (mTLS) etkinleştirebilirsiniz. Önceden, API Ağ Geçidi yalnızca oluşturduğu bir kendinden imzalı sertifikayı sunabilirdi; artık güvendiğiniz bir sertifika yetkilisi tarafından imzalanmış bir sertifika kullanabilirsiniz. Entegrasyon uç noktanız, bağlantının API'nizden geldiğini onaylamak için tokalaşma sırasında bu sertifikayı doğrular.
Mevcut ortak anahtar altyapınızdan (PKI) ACM'ye bir sertifika aktarabilir veya AWS Özel Sertifika Yetkilisi aracılığıyla ACM'nin sizin için bir sertifika sağlamasını ve yönetmesini sağlayabilirsiniz. Bir sertifika ACM'de yeniden içe aktarıldığında veya yenilendiğinde, API Ağ Geçidi güncellemeyi yeniden dağıtım ve kesinti süresi olmadan otomatik olarak yayar. İstemci bağlantıları için mevcut gelen mTLS desteğiyle birlikte, finansal hizmetler, sağlık hizmetleri ve yönetmeliklere tabi veya sıfır güven ortamlarında yaygın bir gereklilik olan “istemciden API'ye” ve “API'den arka uca” bağlantıları için karşılıklı kimlik doğrulama uygulayabilirsiniz.
Arka uç entegrasyonları için karşılıklı TLS, API Ağ Geçidi REST API'lerinin kullanılabildiği tüm ticari AWS Bölgelerinde ve AWS GovCloud (ABD) Bölgelerinde kullanılabilir. Bunu API Ağ Geçidi konsolu, AWS CLI veya AWS CloudFormation aracılığıyla yapılandırabilirsiniz. Özelliği kullanmaya başlamak için Amazon API Ağ Geçidi belgelerini ve AWS blog gönderisini ziyaret edin.