Amazon EKS unterstützt jetzt mehrere externe OIDC-Identitätsanbieter pro Cluster
Amazon Elastic Kubernetes Service (Amazon EKS) unterstützt jetzt mehrere externe OpenID Connect (OIDC)-Identitätsanbieter pro Cluster. Sie können einem einzelnen Cluster bis zu 10 OIDC-Identitätsanbieter zuordnen, sodass Sie Benutzer und Workloads bei Ihren Kubernetes-Clustern flexibler authentifizieren können.
Viele Unternehmen verwenden unterschiedliche Identitätsanbieter für unterschiedliche Benutzergruppen, z. B. Mitarbeiter, Auftragnehmer und CI/CD-Systeme. Sie können jetzt jeden dieser Anbieter direkt mit Ihrem Cluster verknüpfen, ohne Benutzer zu einem einzigen Anbieter zusammenfassen oder einen zwischengeschalteten Identitätsbroker ausführen zu müssen. Jeder Anbieter wird unabhängig konfiguriert und verwaltet, sodass sich jede Population über ihren eigenen Anbieter und ihre eigene Identitätszuordnung authentifiziert. Ihre bestehende IAM-Authentifizierung funktioniert weiterhin mit jedem konfigurierten Anbieter. Sie fügen jeden Anbieter auf die gleiche Weise wie zuvor hinzu, indem Sie die AWS-Managementkonsole oder die AssociateIdentityProviderConfig-API über die AWS-CLI und die AWS-SDKs verwenden.
Diese Funktion ist in allen AWS-Regionen, in denen Amazon EKS verfügbar ist, ohne zusätzliche Kosten verfügbar. Weitere Informationen finden Sie im Amazon EKS-Benutzerhandbuch unter Gewähren von Benutzern Zugriff auf Kubernetes mit einem externen OIDC-Anbieter.