本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
安全性
当您在 AWS 基础设施上构建系统时,AWS 和您如何共同分担安全责任。这种共享模式
API 网关安全政策
如果您选择启用解决方案的 Web 用户界面,则将 API 网关 REST API 部署在管理 CloudFormation 堆栈旁边,该堆栈用作 Web UI 中所有操作的后端。该解决方案部署的 REST API 使用 API 网关的默认 TLS 安全策略,该策略TLS-1-2适用于区域 API。
但是,部署管理 CloudFormation 堆栈后,您可以选择通过添加更严格的TLS安全策略来自定义解决方案的REST API。例如,您可以使用 TLSv1.2 或TLS_1_2 security policy选择限制流量 TLSv1.3。你可以在 API Gateway 控制台的名称下找到该解决方案的 REST API AutomatedSecurityResponseApi 。
要为解决方案的 REST API 选择安全策略,必须首先配置自定义域名。有关更多信息,请参阅 API Gateway 中公共 REST API 的自定义域名。
有关向 REST API 添加安全策略的更多信息,请参阅 API Gateway 指南中的 API Gateway 中为您的 REST API 自定义域选择安全策略。