Een regionale API Gateway REST API gebruikt een aangepast domein en heeft het standaard eindpunt uitgeschakeld. Interne teams roepen de API aan en het bedrijf wil mutual TLS (mTLS) toevoegen voor aanvullende authenticatie tussen clients en de API. Welke stappen zijn nodig om mTLS voor deze API te implementeren? (Kies twee.)
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Gebruik AWS Certificate Manager om een private Certificate Authority (CA) aan te maken en clientcertificaten uit te geven die door die private CA zijn ondertekend., Upload het rootcertificaat van de private CA naar een S3-bucket en configureer API Gateway mutual TLS om dat private CA rootcertificaat (opgeslagen in S3) te gebruiken als de trust store..
Waarom dit het antwoord is
Om mTLS te implementeren, moet u eerst een Private Certificate Authority (CA) aanmaken met AWS Certificate Manager (ACM) en clientcertificaten uitgeven die door deze CA zijn ondertekend. Dit zorgt voor een vertrouwensketen binnen uw eigen infrastructuur. Vervolgens moet u het rootcertificaat van deze private CA uploaden naar een S3-bucket. API Gateway gebruikt deze S3-bucket als de "trust store" om de clientcertificaten te valideren die worden gepresenteerd door interne teams die de API aanroepen. Het verkrijgen van clientcertificaten die zijn ondertekend door een openbare CA is niet nodig, aangezien u een private CA gebruikt voor interne authenticatie. Het uploaden van uitgegeven clientcertificaten of private sleutels naar S3 als trust store is onjuist; de trust store moet het rootcertificaat van de CA bevatten, niet de individuele clientcertificaten of hun private sleutels.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig