适用于 AD 的 AWS 私有 CA EKS 插件和连接器现已在 AWS GovCloud(美国)区域推出
发布于: 2026年9月9日
AWS 私有证书颁发机构(AWS 私有 CA)宣布,适用于 Kubernetes 的 AWS 私有 CA 连接器已作为托管的 Amazon EKS 插件和适用于 Active Directory 的 AWS 私有 CA 连接器,在 AWS GovCloud(美国东部)和 AWS GovCloud(美国西部)区域推出。此次发布扩展了 AWS GovCloud(美国)客户在管理政府工作负载时可用的证书自动化功能。
适用于 Kubernetes 的 AWS 私有 CA 连接器 EKS 插件通过 EKS 控制台、CLI 和 API,提供简化的安装、配置和生命周期管理。该连接器与证书管理器配合使用,自动执行证书请求、向 Kubernetes 分发密钥并续订,为入口控制器启用 TLS,并保护 Istio 和 Linkerd 等服务网格中的服务间通信。
借助适用于 Active Directory 的 AWS 私有 CA 连接器,AWS GovCloud(美国)客户可以将 AWS 私有 CA 作为其已加入 Active Directory 的对象的证书颁发机构。该连接器通过熟悉的 Microsoft 证书注册界面,为已加入域的用户、计算机和其他对象自动颁发证书,支持智能卡身份验证、LDAPS 和网络设备身份验证(802.1x)等企业场景。
AWS 私有 CA 使用 FIPS 140-3 第 3 级硬件安全模块(HSM)保护私钥材料。
要开始使用,请参阅 AWS 私有 CA 产品页面、Amazon EKS 插件用户指南和适用于 Active Directory 的 AWS 私有 CA 连接器文档。