Le module complémentaire EKS de la CA privée AWS et le connecteur pour AD sont désormais disponibles sur AWS GovCloud (US)
L’autorité de certification privée AWS (CA privée AWS) annonce la disponibilité du connecteur de la CA privée AWS pour Kubernetes en tant que module complémentaire Amazon EKS géré et du connecteur de la CA privée AWS pour Active Directory dans les Régions AWS GovCloud (US, côte est) et AWS GovCloud (US, côte ouest). Ces lancements étendent les fonctionnalités d’automatisation des certificats disponibles pour les clients AWS GovCloud (US), qui gèrent les charges de travail gouvernementales.
Le connecteur de la CA privée AWS pour le module complémentaire Kubernetes simplifie l’installation, la configuration et la gestion du cycle de vie via la console, la CLI et l’API EKS. Le connecteur fonctionne avec cert-manager pour automatiser les demandes de certificats, la distribution des secrets Kubernetes et le renouvellement, en activant le protocole TLS pour les contrôleurs d’entrée et en sécurisant la communication service à service dans des maillages de services tels que Istio et Linkerd.
Le connecteur de la CA privée AWS pour Active Directory permet aux clients AWS GovCloud (US) d’utiliser la CA privée AWS comme autorité de certification pour les objets inscrits à Active Directory. Le connecteur fournit l’émission automatique de certificats aux utilisateurs, ordinateurs et autres objets appartenant à un domaine via des interfaces d’inscription de certificats Microsoft familières, prenant en charge des scénarios d’entreprise tels que l’authentification par carte à puce, LDAPS et l’authentification des périphériques réseau (802.1x).
La CA privée AWS sécurise le matériel de clé privée à l’aide de modules de sécurité matérielle (HSM) conformes à la norme FIPS 140-3 de niveau 3.
Pour commencer, consultez la page produit de la CA privée AWS, le Guide de l’utilisateur des modules complémentaires Amazon EKS et la documentation relative au connecteur de la CA privée AWS pour Active Directory.