Der ausgehende Identitätsverbund von AWS IAM unterstützt jetzt Schnittstellen-VPC-Endpunkte für die OIDC-Erkennung

Veröffentlicht am: 25. Sept. 2026

Der ausgehende Identitätsverbund von AWS Identity and Access Management (IAM) unterstützt jetzt Amazon Virtual Private Cloud (VPC)-Endpunkte für die OpenID Connect (OIDC)-Discovery-APIs. Sie können jetzt von Ihrer VPC aus mithilfe von AWS PrivateLink auf die OIDC-Discovery-Metadaten und die Endpunkte des JSON Web Key Set (JWKS)-Bestätigungsschlüssels zugreifen, ohne dass der Datenverkehr das öffentliche Internet durchqueren muss.

Durch den ausgehenden IAM-Identitätsverbund müssen Sie keine langlebigen Anmeldeinformationen verwenden, wenn Ihre AWS-Workloads auf externe Services zugreifen. Stattdessen fordern Ihre Workloads kurzlebige JSON Web Tokens (JWTs) vom AWS Security Token Service (AWS STS) an. Externe Dienste verifizieren diese Token mithilfe von öffentlichen Bestätigungsschlüsseln und Metadaten, die an den OIDC-Discovery-Endpunkten verfügbar sind. Bisher waren die OIDC-Discovery-Endpunkte nur über das öffentliche Internet erreichbar, sodass eine Verifizierungs-Workload, der in einer VPC ohne Internetzugang ausgeführt wurde, sie nicht abrufen konnte. Mit diesem Start können Sie einen Schnittstellen-VPC-Endpunkt erstellen, um diese Endpunkte privat zu erreichen und den Datenverkehr zum Abrufen des Bestätigungsschlüssels innerhalb des AWS-Netzwerks zu halten. Mit dieser Funktion können Sie die Netzwerksicherheitsanforderungen für Workloads erfüllen, die in VPCs mit eingeschränktem Internetzugang ausgeführt werden, und gleichzeitig externen Diensten die Überprüfung von JWTs ermöglichen.

Dieses Feature ist in allen kommerziellen AWS-Regionen, den AWS GovCloud (USA)-Regionen und Regionen in China verfügbar. Für diese Funktion fallen keine zusätzlichen Gebühren an, die über die Standardpreise von AWS PrivateLink hinausgehen. Mehr dazu erfahren Sie im IAM-Benutzerhandbuch.