Amazon EKS prend désormais en charge AWS PrivateLink pour le point de terminaison OIDC du cluster
Amazon Elastic Kubernetes Service (Amazon EKS) prend désormais en charge AWS PrivateLink pour la découverte du point de terminaison OIDC du cluster et JWKS. Vous pouvez désormais accéder au point de terminaison utilisé par les rôles IAM pour les comptes de service (IRSA) en privé depuis votre VPC sans avoir besoin d’une sortie Internet.
Chaque cluster EKS publie des clés de signature publiques sur son point de terminaison OIDC pour l’IRSA. Avec AWS PrivateLink pour le point de terminaison OIDC du cluster, les outils exécutés dans votre VPC, tels que eksctl, Terraform ou des validateurs de jetons personnalisés, peuvent désormais accéder au document de découverte OIDC et JWKS de manière privée en créant un point de terminaison VPC d’interface pour le service com.amazonaws.<region>.oidc-eks. Cela permet la configuration IRSA et la validation des jetons dans les VPC sans sortie Internet et garantit une résolution DNS correcte lorsque le point de terminaison VPC de gestion EKS est activé avec un DNS privé.
AWS PrivateLink pour le point de terminaison OIDC du cluster est disponible sans frais supplémentaires au-delà de la tarification standard d’AWS PrivateLink dans toutes les Régions AWS où Amazon EKS est disponible. Pour commencer, consultez la section Accès au point de terminaison OIDC du cluster à l’aide d’AWS PrivateLink du Guide de l’utilisateur d’Amazon EKS.