使用 AWS API 网关的双向 SSL

two way SSL using AWS API Gateway

我们可以通过 AWS API 网关使用双向 SSL 功能吗?我们想在我们的实时流应用程序中使用 API 网关作为 kinesis 的代理。

以下是我的要求

客户端向apigateway 发出请求,apigateway 需要将数据放入kinesis 流中。

验证客户端的唯一方法是使用双向 SSL。我们的客户不支持其他选择。

目前本地 F5 负载均衡器为我们完成这项工作,我们在 F5 后面有 tomcats 运行 将数据放入运动中。

我可以使用 API 网关实现同样的效果吗?看起来甚至 aws ELB 似乎也不支持这个选项。

我查看了下面的内容 link 但这是为了验证 API 服务器上的网关而不是 apigateway 验证客户端。

https://docs.aws.amazon.com/apigateway/latest/developerguide/getting-started-client-side-ssl-authentication.html

问候 卡莲

API 网关可以使用 TLS 向您的后端验证自己,正如您所发现的,但它在相反的方向上不起作用——它不支持使用 TLS 验证客户端。