首页 > 解决方案 > 在 AWS 云环境中设置转发代理以处理 SSL/TLS 与外部的最佳实践是什么

问题描述

我有一项服务需要通过 API 连接外部不同的服务。diff 服务有不同的 SSL/TLS/cipher 套件,并且有不同的轮换周期。(/例如 90 天/一年)。目前应用程序的 SSL/TLS 句柄(我正在使用 java),有时我需要根据 API 提供者调整某些服务。但是我想解耦它,这意味着 SSL/TLS 通信/终止不应该由应用程序处理。我在 AWS 中设置我的应用程序,我只想看看 AWS 是否有任何服务/实践来设置转发代理来处理这种情况。

应用程序 (SSL)-> 具有不同 TLS 版本的外部 API 提供程序(从 TLS 1.0 到 TLS 1.3)应用程序 -> 转发代理 (SSL) -> 具有不同 TLS 版本的外部 API 提供程序(从 TLS 1.0 到 TLS 1.3)

PS:我检查NAT网关不提供转发代理功能。

谢谢

标签: amazon-web-servicessslproxyforward

解决方案


推荐阅读