Bölgesel bir API Gateway REST API'si özel bir alan adı kullanır ve varsayılan uç noktası devre dışıdır. Şirket içi ekipler API'yi çağırır ve şirket, istemciler ile API arasında ek kimlik doğrulama için karşılıklı TLS (mTLS) eklemek ister. Bu API için mTLS'yi uygulamak için hangi adımlar gereklidir? (İki tane seçin.)
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Özel bir Certificate Authority (CA) oluşturmak için AWS Certificate Manager'ı kullanın ve bu özel CA tarafından imzalanmış istemci sertifikaları düzenleyin., Özel CA'nın kök sertifikasını bir S3 bucket'ına yükleyin ve API Gateway mutual TLS'yi, bu özel CA kök sertifikasını (S3'te depolanan) güven deposu olarak kullanacak şekilde yapılandırın..
Neden bu cevap
Karşılıklı TLS (mTLS) için, istemcilerin bir sunucuya güvenmesi ve sunucunun da istemcilere güvenmesi gerekir. Bu, istemci sertifikalarının bir CA tarafından imzalanmasını ve API Gateway'in bu CA'ya güvenmesini gerektirir. İlk doğru seçenek, AWS Certificate Manager (ACM) kullanarak özel bir CA oluşturmayı ve bu CA tarafından imzalanmış istemci sertifikaları düzenlemeyi açıklar. Bu, istemci kimlik doğrulamasını sağlamanın güvenli bir yoludur. İkinci doğru seçenek, API Gateway'in istemci sertifikalarını doğrulamak için bu özel CA'nın kök sertifikasına güvenmesini sağlamak için gereklidir. Kök sertifika bir S3 bucket'ına yüklenir ve API Gateway, mTLS yapılandırmasında bu S3 konumunu bir güven deposu olarak kullanır. Diğer seçenekler yanlıştır çünkü genel bir CA, şirket içi ekipler için uygun değildir, istemci sertifikalarının kendileri değil, yalnızca CA'nın kök sertifikası güven deposu olarak kullanılır ve istemci özel anahtarları sunucu tarafında depolanmaz.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez