اتحاد الهويات للوصول إلى الخدمات الخارجية لـ AWS IAM يدعم الآن نقاط نهاية VPC للواجهة لاكتشاف OIDC
يدعم اتحاد الهويات للوصول إلى الخدمات الخارجية لإدارة الهوية والوصول في AWS (IAM) الآن نقاط نهاية سحابة Amazon الخاصة الافتراضية (VPC) لواجهات برمجة تطبيقات اكتشاف OpenID Connect (OIDC). يمكنك الآن الوصول إلى البيانات الوصفية لاكتشاف OIDC ونقاط نهاية مفاتيح التحقق JSON Web Key Set (JWKS) من داخل VPC الخاص بك باستخدام AWS PrivateLink، دون الحاجة إلى مرور حركة البيانات عبر الإنترنت العام.
يلغي اتحاد الهويات للوصول إلى الخدمات الخارجية لـ IAM الحاجة إلى استخدام بيانات اعتماد طويلة الأمد عندما تصل أعباء عمل AWS إلى الخدمات الخارجية. بدلاً من ذلك، تطلب أعباء العمل الخاصة بك رموز JSON Web Token (JWT) من خدمة AWS Security Token Service (AWS STS). تتحقق الخدمات الخارجية من هذه الرموز باستخدام مفاتيح التحقق العامة والبيانات الوصفية المتاحة في نقاط نهاية اكتشاف OIDC. في السابق، كانت نقاط نهاية اكتشاف OIDC قابلة للوصول فقط عبر الإنترنت العام، لذلك لم يتمكن عبء عمل التحقق الذي يتم تشغيله في VPC بدون الوصول إلى الإنترنت من استردادها. مع هذا الإطلاق، يمكنك إنشاء نقطة نهاية VPC للواجهة للوصول إلى نقاط النهاية هذه بشكل خاص، مع الحفاظ على حركة البيانات الخاصة باسترداد مفاتيح التحقق داخل شبكة AWS. تساعدك هذه الإمكانية على تلبية متطلبات أمان الشبكة لأعباء العمل التي تعمل في أجهزة VPC ذات الوصول المقيد إلى الإنترنت، مع الاستمرار في تمكين الخدمات الخارجية للتحقق من رموز JWT.
تتوفر هذه الميزة في جميع مناطق AWS التجارية ومناطق AWS GovCloud (الولايات المتحدة) ومناطق الصين. لا توجد رسوم إضافية لهذه الميزة بخلاف تسعير AWS PrivateLink القياسي. لمعرفة المزيد، راجع دليل مستخدم IAM.