Amazon EKS 现在支持每个集群关联多个外部 OIDC 身份提供者

发布于: 2026年8月24日

Amazon Elastic Kubernetes Service(Amazon EKS)现在支持每个集群关联多个外部 OpenID Connect(OIDC)身份提供者。您最多可以将 10 个 OIDC 身份提供者关联到一个集群,这样您就可以更灵活地对要访问 Kubernetes 集群的用户和工作负载进行身份验证。

许多组织为不同的用户群体(如员工、承包商和 CI/CD 系统)使用不同的身份提供者。现在,您可以将每个提供者直接关联到您的集群,而无需将用户整合到单个提供者中,也无需运行中间身份凭证代理程序。每个提供者都独立配置和管理,因此每个群体通过自己的提供者和身份映射进行身份验证。您现有的 IAM 身份验证将继续与所有配置的提供者一起运作。您可以像以前一样,使用 AWS 管理控制台或通过 AWS CLI 和 AWS SDK 使用 AssociateIdentityProviderConfig API 添加每个提供者。

此功能已在提供 Amazon EKS 的所有 AWS 区域推出,无需额外付费。要了解更多信息,请参阅《Amazon EKS 用户指南》中的通过外部 OIDC 提供者向用户授予 Kubernetes 访问权限