한 회사에서 REST API를 생성하고 있으며, API 엔드포인트에 TLSv1.3을 요구하고 TLS 인증서에 서명할 특정 공개 타사 CA(인증 기관)를 요구합니다. 다음 중 이러한 요구 사항을 충족하는 솔루션은 무엇입니다?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 로컬 머신을 사용하여 타사 CA에서 서명한 인증서를 생성합니다. AWS Certificate Manager(ACM)로 인증서를 가져옵니다. 사용자 지정 도메인을 사용하여 Amazon API Gateway에 HTTP API를 생성합니다. 사용자 지정 도메인이 인증서를 사용하도록 구성합니다..
이것이 정답인 이유
회사 요구 사항은 TLSv1.3과 특정 타사 CA 서명 인증서를 명시합니다. AWS Certificate Manager(ACM)는 자체적으로 타사 CA 인증서를 생성할 수 없으므로, 로컬에서 타사 CA 서명 인증서를 생성한 후 ACM으로 가져와야 합니다. 가져온 인증서는 Amazon API Gateway의 사용자 지정 도메인과 연결하여 TLSv1.3을 지원하는 REST API 엔드포인트를 제공할 수 있습니다. 다른 옵션들은 ACM이 타사 CA 인증서를 생성할 수 있다고 가정하거나, Lambda function URL을 사용하는데, 이는 사용자 지정 도메인 및 인증서 구성에 제한이 있어 요구 사항을 충족하기 어렵습니다.