【问题标题】:How is SSL termination done at the AWS API Gateway?如何在 AWS API Gateway 上完成 SSL 终止?
【发布时间】:2022-07-18 08:27:38
【问题描述】:

是否可以在 AWS API 网关本身进行 SSL 终止,而不是在下游应用程序负载均衡器 (ALB) 处终止?我正在考虑使用 VPC 链接将请求从 API 网关路由到网络负载均衡器 (NLB) 到 Fargate 容器任务的架构。我不喜欢在 Fargate 任务级别终止 SSL,因为我认为这需要更改应用程序代码,但如果没有 ALB 来执行 SSL 终止,我似乎需要在 API 网关或 Fargate 任务级别终止。

我发现一些站点在 API 网关上引用了 SSL 终止,但我没有看到有关这方面的 AWS 文档,也没有看到如何通过 AWS 控制台执行此操作。有没有可能,如果有,是怎么做到的?

我在这些链接中使用过信息:

【问题讨论】:

    标签: amazon-web-services aws-api-gateway


    【解决方案1】:

    如果您指的是 AWS API Gateway,则 TLS 终止将始终发生在网关处,因为它仅提供 TLS 端点。它用作仅处理传入 HTTPS 连接的代理。您无法选择直接通过代理传递传入的 HTTPS 调用。但是后端可以使用其他传输方式,例如 HTTP 或 HTTPS。

    您无需执行任何特殊操作来启用此行为(网关上的 TLS 终止),因为它是 AWS API 网关操作的唯一方式。

    【讨论】:

    • 好的,我明白了。因此,从下游的 API Gateway 来看,我是否在传输中进行加密更多的是关于用于集成请求的端点 URL 的协议。我误解了代理是如何工作的。在我的情况下,我使用的是代理集成,所以如果我将端点设置为 HTTP 端点,则传输中不再有下游加密,而如果我将其设置为 HTTPS 端点,那么它会在传输中向下游加密到后面的任何内容端点。这对我来说更清楚了......谢谢!
    【解决方案2】:

    对于 AWS,是的,它发生在 API Gateway 上,但通常它可以发生在 API Gateway 或负载均衡器上

    【讨论】:

      猜你喜欢
      • 2018-12-04
      • 2017-03-24
      • 2017-04-06
      • 2020-09-30
      • 2020-02-22
      • 1970-01-01
      • 1970-01-01
      • 2019-07-09
      • 2018-06-09
      相关资源
      最近更新 更多