Amazon EKS ahora es compatible con AWS PrivateLink para el punto de conexión del OIDC del clúster
Amazon Elastic Kubernetes Service (Amazon EKS) ahora es compatible con AWS PrivateLink para el descubrimiento de OIDC del clúster y el punto de conexión de JWKS. Ahora puede acceder al punto de conexión utilizado por los roles de IAM para las cuentas de servicio (IRSA) de forma privada desde su VPC sin necesidad de salida a Internet.
Cada clúster de EKS publica claves de firma públicas en su punto de conexión de OIDC para IRSA. Con AWS PrivateLink para el punto de conexión del OIDC del clúster, las herramientas que se ejecutan en la VPC, como eksctl, Terraform o los validadores de tokens personalizados, ahora pueden acceder al documento de descubrimiento del OIDC y a JWKS de forma privada mediante la creación de un punto de conexión de la VPC de la interfaz para el servicio com.amazonaws.<region>.oidc-eks Esto permite la configuración de IRSA y la validación de los tokens en las VPC sin salida a Internet y garantiza una resolución de DNS correcta cuando el punto de conexión de la VPC de administración de EKS está habilitado con un DNS privado.
AWS PrivateLink para el punto de conexión OIDC del clúster está disponible sin costo adicional, más allá de los precios estándar de AWS PrivateLink en todas las regiones de AWS en las que Amazon EKS está disponible. Para empezar, consulte Acceder al punto de conexión del OIDC del clúster mediante AWS PrivateLink en la Guía del usuario de Amazon EKS.