Amazon EKS 现在支持适用于集群 OIDC 端点的 AWS PrivateLink
发布于:
2026年7月27日
Amazon Elastic Kubernetes Service(Amazon EKS)现在支持适用于集群 OIDC 发现和 JWKS 端点的 AWS PrivateLink。现在,您可以从自己的 VPC 中以私有方式访问 IAM 角色用于服务账户(IRSA)的端点,而无需互联网出口。
每个 EKS 集群在其 IRSA 的 OIDC 端点上发布公有签名密钥。借助适用于集群 OIDC 端点的 AWS PrivateLink,在 VPC 中运行的工具(例如,eksctl、Terraform 或自定义令牌验证器)现在可以通过为 com.amazonaws.<region>.oidc-eks 服务创建接口 VPC 端点,以私有方式访问 OIDC 发现文档和 JWKS。这使得在没有互联网出口的情况下能够在 VPC 中设置 IRSA 和验证令牌,并确保在启用 EKS 管理 VPC 端点并使用私有 DNS 时,执行正确的 DNS 解析。
适用于集群 OIDC 端点的 AWS PrivateLink 已在提供 Amazon EKS 的所有 AWS 区域推出,只需支付标准 AWS PrivateLink 价格,而无需额外付费。要开始使用,请参阅《Amazon EKS 用户指南》中的使用 AWS PrivateLink 访问集群 OIDC 端点。