Amazon EKS prend désormais en charge plusieurs fournisseurs d’identité OIDC externes par cluster
Amazon Elastic Kubernetes Service (Amazon EKS) prend désormais en charge plusieurs fournisseurs d’identité externes OpenID Connect (OIDC) par cluster. Vous pouvez associer jusqu’à 10 fournisseurs d’identité OIDC à un seul cluster, ce qui vous donne plus de flexibilité dans la manière dont vous authentifiez les utilisateurs et les charges de travail auprès de vos clusters Kubernetes.
De nombreuses organisations utilisent différents fournisseurs d’identité pour différentes populations d’utilisateurs, telles que les employés, les sous-traitants et les systèmes CI/CD. Vous pouvez désormais associer chacun de ces fournisseurs directement à votre cluster, sans regrouper les utilisateurs en un seul fournisseur ni faire appel à un fournisseur d’identité intermédiaire. Chaque fournisseur est configuré et géré indépendamment de sorte que chaque population s’authentifie via son propre fournisseur et un mappage d’identité. Votre authentification IAM existante continue de fonctionner avec tous les fournisseurs configurés. Vous ajoutez chaque fournisseur de la même manière qu’auparavant à l’aide de la Console de gestion AWS ou de l’API AssociateIdentityProviderConfig via l’AWS CLI et les kits AWS SDK.
Cette fonctionnalité est disponible sans frais supplémentaires dans toutes les Régions AWS où Amazon EKS est disponible. Pour en savoir plus, consultez la section Autoriser les utilisateurs à accéder à Kubernetes via un fournisseur OIDC externe dans le Guide de l’utilisateur d’Amazon EKS.