La fédération sortante d’identités AWS IAM prend désormais en charge les points de terminaison d’un VPC d’interface pour la découverte OIDC
La fédération sortante d’identités AWS Identity and Access Management (IAM) prend désormais en charge les points de terminaison Amazon Virtual Private Cloud (VPC) pour les API de découverte OpenID Connect (OIDC). Vous pouvez désormais accéder aux métadonnées de découverte OIDC et aux points de terminaison des clés de vérification JSON Web Key Set (JWKS) depuis votre VPC à l’aide d’AWS PrivateLink, sans que le trafic passe par l’Internet public.
La fédération sortante d’identités IAM élimine le besoin d’utiliser des informations d’identification de longue durée lorsque vos charges de travail AWS accèdent à des services externes. Au lieu de cela, vos charges de travail demandent des jetons Web JSON (JWT) de courte durée auprès du Service de jetons de sécurité AWS (AWS STS). Les services externes vérifient ces jetons à l’aide de clés de vérification publiques et de métadonnées disponibles sur les points de terminaison de découverte OIDC. Auparavant, les points de terminaison de découverte OIDC n’étaient accessibles que via Internet public de sorte qu’une charge de travail de vérification exécutée sur un VPC sans accès à Internet ne pouvait pas les récupérer. Avec ce lancement, vous pouvez créer un point de terminaison d’un VPC d’interface pour atteindre ces points de terminaison en privé, en conservant le trafic de récupération des clés de vérification au sein du réseau AWS. Cette fonctionnalité vous permet de répondre aux exigences de sécurité réseau pour les charges de travail qui fonctionnent dans des VPC avec un accès Internet restreint, tout en permettant aux services externes de vérifier les JWT.
Cette caractéristique est disponible dans toutes les Régions AWS commerciales, les Régions AWS GovCloud (US) et les Régions de Chine. Cette caractéristique est gratuite au-delà de la tarification standard d’AWS PrivateLink. Pour en savoir plus, consultez le Guide de l’utilisateur IAM.