首页 文章

使用AWS API Gateway的双向SSL

提问于
浏览
2

我们可以使用AWS API Gateway使用双向SSL功能吗?我们希望在我们的实时流应用程序中使用API Gateway作为kinesis的代理 .

以下是我的要求

客户端请求apigateway和apigateway需要将数据放入kinesis流中 .

验证客户端的唯一方法是使用双向SSL . 我们的客户不支持其他选择 .

目前内部部署的F5负载均衡器为我们工作,我们在F5后面运行tomcats将数据放入kinesis .

我能用API网关实现同样的目标吗?看起来甚至aws ELB似乎不支持这个选项 .

我已经看了下面的链接,但这是为了验证服务器上的API网关而不是apigateway验证客户端 .

https://docs.aws.amazon.com/apigateway/latest/developerguide/getting-started-client-side-ssl-authentication.html

关心Kalyan

1 回答

  • 4

    正如您所发现的,API网关可以使用TLS对您的后端进行身份验证,但它不能在相反的方向上运行 - 它不支持使用TLS对客户端进行身份验证 .

相关问题