двусторонний SSL с использованием AWS API Gateway - PullRequest
0 голосов
/ 01 июня 2018

Можем ли мы использовать функцию двустороннего SSL с использованием AWS API Gateway?Мы хотим использовать API Gateway в качестве прокси для кинесиса в нашем приложении для потоковой передачи в реальном времени.

Ниже мое требование

Клиент делает запрос к apigateway, и apigateway должен поместить данные в потоки kinesis.

Единственный способ аутентификации клиентов - использование двухстороннего SSL.наши клиенты не поддерживают другие варианты.

В настоящее время локальный балансировщик F5 выполняет эту работу для нас, и у нас есть коты, работающие за F5 и помещающие данные в кинезис.

Смогу ли я добиться того же с помощью API Gateway?Похоже, даже aws ELB, кажется, не поддерживает эту опцию.

Я посмотрел ссылку ниже, но это для аутентификации шлюза API на сервере, а не для проверки подлинности клиента apigateway.

https://docs.aws.amazon.com/apigateway/latest/developerguide/getting-started-client-side-ssl-authentication.html

С уважением, Калян

1 Ответ

0 голосов
/ 02 июня 2018

API-шлюз может аутентифицировать себя на вашем внутреннем сервере с помощью TLS, как вы обнаружили, но он не работает в обратном направлении - он не поддерживает аутентификацию клиентов с помощью TLS.

...