إضافة EKS وموصل AD لسلطة إصدار الشهادات (CA) الخاصة من AWS متاحان الآن في AWS GovCloud (الولايات المتحدة)

:تاريخ النشر9 سبتمبر 2026

تعلن سلطة إصدار الشهادات الخاصة من AWS (CA الخاصة من AWS) عن توفر موصل سلطة إصدار الشهادات (CA) الخاصة من AWS لـ Kubernetes كإضافة Amazon EKS مُدارة وموصل سلطة إصدار الشهادات (CA) الخاصة من AWS للدليل النشط في مناطق AWS GovCloud (شرق الولايات المتحدة) وAWS GovCloud (غرب الولايات المتحدة). تعمل عمليات الإطلاق هذه على توسيع إمكانات التشغيل الآلي للشهادات المتاحة لعملاء AWS GovCloud (الولايات المتحدة) الذين يديرون أعباء العمل الحكومية.

يوفر موصل سلطة إصدار الشهادات (CA) الخاصة من AWS لإضافة Kubernetes EKS تبسيطًا للتثبيت والتكوين وإدارة دورة الحياة من خلال وحدة تحكم EKS وCLI وAPI. يعمل الموصل مع cert-manager لأتمتة طلبات الشهادات والتوزيع على أسرار Kubernetes والتجديد، مما يمكّن استخدام TLS لوحدات التحكم في الدخول وتأمين الاتصالات من خدمة إلى خدمة في شبكات الخدمات مثل Istio وLinkerd.

يمكّن موصل سلطة إصدار الشهادات (CA) الخاصة من AWS للدليل النشط عملاء AWS GovCloud (الولايات المتحدة) من استخدام AWS Private CA باعتبارها جهة إصدار الشهادات (CA) الخاصة بهم للكائنات المسجلة في الدليل النشط. يوفر الموصل إصدارًا تلقائيًا للشهادات للمستخدمين وأجهزة الكمبيوتر والكائنات الأخرى المرتبطة بالنطاق من خلال واجهات تسجيل شهادات Microsoft المألوفة، مما يدعم سيناريوهات المؤسسة بما في ذلك مصادقة البطاقة الذكية وLDAPS ومصادقة جهاز الشبكة (802.1x).

تقوم AWS Private CA بتأمين مواد المفاتيح الخاصة باستخدام وحدات أمان الأجهزة المتوافقة مع FIPS 140-3 من المستوى 3 (HSMs).

للبدء، راجع صفحة منتج AWS Private CA ودليل مستخدم إضافات Amazon EKS ووثائق موصل AWS Private CA للدليل النشط.