Amazon EKS unterstützt jetzt AWS PrivateLink für Cluster-OIDC-Endpunkt

Veröffentlicht am: 27. Juli 2026

Amazon Elastic Kubernetes Service (Amazon EKS) unterstützt jetzt AWS PrivateLink für die Cluster-OIDC-Erkennung und den JWKS-Endpunkt. Sie können den Endpunkt, der von IAM-Rollen für Dienstkonten (IRSA) verwendet wird, jetzt privat von Ihrer VPC aus erreichen, ohne dass ein ausgehender Internetzugriff erforderlich ist.

Jeder EKS-Cluster veröffentlicht öffentliche Signaturschlüssel an seinem OIDC-Endpunkt für IRSA. Mit AWS PrivateLink für den Cluster-OIDC-Endpunkt können Tools, die in Ihrer VPC ausgeführt werden, wie eksctl, Terraform oder benutzerdefinierte Token-Validatoren, jetzt das OIDC-Discovery-Dokument und JWKS privat erreichen, indem sie einen Schnittstellen-VPC-Endpunkt für den Dienst com.amazonaws.<region>.oidc-eks erstellen. Das ermöglicht die IRSA-Setup und Token-Validierung in VPCs ohne Internetausgang und gewährleistet eine korrekte DNS-Auflösung, wenn der VPC-Endpunkt der EKS-Verwaltung mit privatem DNS aktiviert ist.

AWS PrivateLink für den Cluster-OIDC-Endpunkt ist in allen AWS-Regionen, in denen Amazon EKS verfügbar ist, ohne zusätzliche Kosten verfügbar, die über die Standardpreise von AWS PrivateLink hinausgehen. Informationen zu den ersten Schritten finden Sie unter Zugriff auf den Cluster-OIDC-Endpunkt mithilfe von AWS PrivateLink im Amazon EKS-Benutzerhandbuch.