Amazon EKS تدعم الآن AWS PrivateLink لنقطة نهاية OIDC الخاصة بالعقود

:تاريخ النشر 27 يوليو 2026

تدعم Amazon Elastic Kubernetes Service (Amazon EKS) الآن AWS PrivateLink لنقطة نهاية اكتشاف OIDC ونقطة نهاية JWKS للعنقود. يمكنك الآن الوصول إلى نقطة النهاية التي تستخدمها أدوار IAM لحسابات الخدمة (IRSA) بشكل خاص من داخل VPC الخاصة بك دون الحاجة إلى الخروج عبر الإنترنت.

ينشر كل عنقود EKS مفاتيح التوقيع العامة في نقطة نهاية OIDC الخاصة به لـ IRSA. باستخدام AWS PrivateLink لنقطة نهاية OIDC الخاصة بالعنقود، يمكن الآن للأدوات التي تعمل داخل VPC الخاصة بك، مثل eksctl أو Terraform أو أدوات التحقق من الرموز المخصصة، الوصول إلى مستند اكتشاف OIDC وJWKS بشكل خاص عن طريق إنشاء نقطة نهاية VPC للواجهة لخدمة com.amazonaws.<region>.oidc-eks. يتيح ذلك إعداد IRSA والتحقق من صحة الرمز في شبكات VPC بدون الخروج عبر الإنترنت ويضمن الحل الصحيح لنظام أسماء النطاقات عندما يتم تمكين نقطة نهاية VPC لإدارة EKS باستخدام DNS الخاص.

تتوفر AWS PrivateLink لنقطة نهاية OIDC الخاصة بالعنقود بدون تكلفة إضافية بخلاف تسعير AWS PrivateLink القياسي في جميع مناطق AWS حيث تتوفر Amazon EKS. للبدء، راجع الوصول إلى نقطة نهاية OIDC الخاصة بالعنقود باستخدام AWS PrivateLink في دليل مستخدم Amazon EKS.