View a markdown version of this page

API Gateway에서 상호 TLS를 사용하여 백엔드 서비스에 클라이언트 인증서 제시 - Amazon API Gateway

API Gateway에서 상호 TLS를 사용하여 백엔드 서비스에 클라이언트 인증서 제시

API Gateway는 TLS 핸드셰이크 중에 백엔드에 클라이언트 인증서를 제공할 수 있습니다. 그러면 백엔드가 요청이 API Gateway에서 오는지 확인할 수 있습니다. 이렇게 하면 API Gateway와 백엔드 서비스 간에 상호 TLS 연결이 생성됩니다.

다음 두 가지 접근 방식 중에서 선택할 수 있습니다.

  • AWS Certificate Manager(ACM) 인증서 – ACM에서 자체 CA 서명 인증서를 가져와 API 스테이지에 연결합니다. 이 접근 방식을 사용하면 전체 인증서 체인, 자동 갱신, 기존 PKI 인프라와의 통합을 얻을 수 있습니다.

  • API Gateway 생성 인증서 – API Gateway에서 자체 서명 인증서를 생성합니다. 이 접근 방식에는 외부 인증서 인프라가 필요하지 않습니다. 인증서는 365일 후 만료되며 수동으로 교체해야 합니다.