เกตเวย์ของ Amazon API รองรับ TLS ร่วมกันสำหรับการผสานรวมกับแบ็กเอนด์แล้ว

โพสต์บน: 8 ก.ย. 2026

ขณะนี้ คุณสามารถกำหนดค่า REST API ของเกตเวย์ของ Amazon API ให้ระบุใบรับรอง AWS Certificate Manager (ACM) ต่อแบ็กเอนด์ของคุณในระหว่าง TLS Handshake ซึ่งช่วยให้สามารถใช้ TLS ร่วมกัน (mTLS) ได้ ก่อนหน้านี้ เกตเวย์ของ API สามารถนำเสนอได้เฉพาะ Self-Signed Certificate ที่เกตเวย์สร้างขึ้น แต่ขณะนี้คุณสามารถใช้ใบรับรองที่ลงนามโดยผู้ออกใบรับรองที่คุณเชื่อถือได้ ตำแหน่งข้อมูลการผสานรวมของคุณจะตรวจสอบความถูกต้องของใบรับรองนี้ในระหว่าง Handshake เพื่อยืนยันว่าการเชื่อมต่อมาจาก API ของคุณ 

คุณสามารถนำเข้าใบรับรองไปยัง ACM จากโครงสร้างพื้นฐานคีย์สาธารณะ (PKI) ที่มีอยู่ของคุณ หรือให้ ACM ออกและจัดการใบรับรองให้คุณผ่าน AWS Private Certificate Authority เมื่อมีการนำเข้าใบรับรองอีกครั้งหรือต่ออายุใบรับรองใน ACM เกตเวย์ของ API จะเผยแพร่การอัปเดตโดยอัตโนมัติ โดยไม่ต้องนำไปใช้จริงอีกครั้งและไม่มีเวลาหยุดทำงาน เมื่อใช้ร่วมกับการรองรับ mTLS ขาเข้าที่มีอยู่สำหรับการเชื่อมต่อของไคลเอ็นต์ คุณสามารถใช้การยืนยันตัวตนร่วมกันกับทั้งการเชื่อมต่อระหว่างไคลเอ็นต์กับ API และการเชื่อมต่อระหว่าง API กับแบ็กเอนด์ ซึ่งเป็นข้อกำหนดทั่วไปในบริการทางการเงิน, การดูแลสุขภาพ และสภาพแวดล้อมอื่นๆ ที่อยู่ภายใต้การกำกับดูแลหรือใช้ Zero Trust

TLS ร่วมกันสำหรับการผสานรวมกับแบ็กเอนด์พร้อมใช้งานใน AWS Region เชิงพาณิชย์ทุกแห่งและรีเจี้ยน AWS GovCloud (สหรัฐฯ) ที่มี REST API ของเกตเวย์ของ API ให้บริการ คุณสามารถกำหนดค่าได้ผ่านคอนโซล API Gateway, AWS CLI หรือ AWS CloudFormation ในการเริ่มต้นใช้งาน โปรดดูเอกสารประกอบเกตเวย์ของ Amazon API และโพสต์ AWS Blog