Add-on Amazon EKS sekarang mendukung Private CA Connector untuk Kubernetes

Dikirim di: 4 Jun 2025

Hari ini, AWS mengumumkan ketersediaan umum Private CA Connector untuk add-on Kubernetes Amazon EKS. Integrasi baru ini memungkinkan pelanggan untuk dengan mudah mengeluarkan sertifikat dari AWS Private Certificate Authority (AWS Private CA) ke klaster Kubernetes mereka yang berjalan di Amazon Elastic Kubernetes Service (Amazon EKS). Add-on menginstal dan mengelola Private CA Connector untuk Kubernetes. Konektor ini memungkinkan pelanggan menggunakan sertifikat AWS Private CA untuk terminasi Keamanan Lapisan Pengangkutan (TLS) pada penyeimbang beban, pengontrol masuk Kubernetes, dan pod, serta mengamankan komunikasi pod-to-pod.

Sekarang, dengan add-on Amazon EKS baru, pelanggan dapat dengan cepat dan mudah menyiapkan klaster baru dan yang sudah ada menggunakan otomatisasi untuk memanfaatkan sertifikat AWS Private CA, meningkatkan keamanan, dan menyederhanakan manajemen sertifikat. Sebelumnya, proses ini bisa memakan waktu berjam-jam atau bahkan berhari-hari dan melibatkan banyak langkah manual. Konektor bekerja bersama dengan cert-manager, add-on Kubernetes manajemen siklus hidup sertifikat sumber terbuka, untuk memberikan solusi komprehensif untuk penerbitan dan pengelolaan sertifikat dalam lingkungan Kubernetes. cert-manager juga tersedia melalui katalog add-on Amazon EKS. Add-on Amazon EKS adalah ekstensi yang dikuratori yang mengotomatiskan instalasi, konfigurasi, dan manajemen siklus hidup perangkat lunak operasional untuk klaster Kubernetes, menyederhanakan proses pemeliharaan fungsionalitas dan keamanan klaster. AWS Private CA adalah layanan terkelola yang memungkinkan Anda membuat hierarki otoritas sertifikat privat untuk mengeluarkan sertifikat privat. AWS Private CA mengamankan materi kunci privat menggunakan modul keamanan perangkat keras (HSM) Federal Information Processing Standard (FIPS) 140-3 Security Level 3.

Add-on Amazon EKS baru ini tersedia di semua Region komersial AWS.

Untuk memulai, lihat sumber daya berikut: