Cổng API Amazon hiện hỗ trợ TLS tương hỗ cho tích hợp backend
Giờ đây, bạn có thể cấu hình API REST Cổng API Amazon để cung cấp chứng chỉ Trình quản lý chứng chỉ của AWS (ACM) cho backend của bạn trong quá trình handshake TLS, hỗ trợ TLS tương hỗ (mTLS). Trước đây, Cổng API chỉ có thể cung cấp chứng chỉ tự ký do cổng này tạo; giờ đây bạn có thể sử dụng chứng chỉ được ký bởi cơ quan cấp chứng chỉ mà bạn tin cậy. Điểm cuối tích hợp của bạn xác thực chứng chỉ này trong quá trình handshake để xác nhận kết nối đến từ API của bạn.
Bạn có thể nhập chứng chỉ vào ACM từ cơ sở hạ tầng khóa công khai (PKI) hiện có hoặc để ACM cấp và quản lý chứng chỉ cho bạn thông qua Cơ quan cấp chứng chỉ riêng tư AWS. Khi chứng chỉ được nhập lại hoặc gia hạn trong ACM, Cổng API sẽ tự động truyền bản cập nhật, không cần triển khai lại và không có thời gian ngừng hoạt động. Kết hợp với hỗ trợ mTLS theo chiều đến hiện có cho các kết nối máy khách, bạn có thể áp dụng xác thực tương hỗ trên cả kết nối máy khách với API và API với backend. Đây là yêu cầu phổ biến trong các dịch vụ tài chính, y tế và các môi trường được quản lý hoặc zero-trust khác.
TLS tương hỗ cho tích hợp backend có sẵn ở tất cả các Khu vực AWS thương mại và Khu vực AWS GovCloud (Hoa Kỳ) cung cấp API REST Cổng API. Bạn có thể cấu hình thông qua bảng điều khiển Cổng API, AWS CLI hoặc AWS CloudFormation. Để bắt đầu, hãy xem tài liệu về Cổng API Amazon và bài đăng blog AWS.