Amazon EKS kini mendukung AWS PrivateLink untuk titik akhir OIDC klaster

Dikirim di: 27 Jul 2026

Amazon Elastic Kubernetes Service (Amazon EKS) kini mendukung AWS PrivateLink untuk penemuan OIDC klaster dan titik akhir JWKS. Anda sekarang dapat mengakses titik akhir yang digunakan oleh peran IAM untuk akun layanan (IRSA) secara privat dari VPC Anda tanpa memerlukan akses keluar internet.

Setiap klaster EKS menerbitkan kunci penandatanganan publik di titik akhir OIDC-nya untuk IRSA. Dengan AWS PrivateLink untuk titik akhir OIDC klaster, tool yang berjalan di dalam VPC Anda, seperti eksctl, Terraform, atau validator token kustom, kini dapat mengakses dokumen penemuan OIDC dan JWKS secara privat dengan membuat titik akhir VPC antarmuka untuk layanan com.amazonaws.<region>.oidc-eks. Hal ini memungkinkan pengaturan IRSA dan validasi token di VPC tanpa akses keluar internet dan memastikan resolusi DNS yang benar ketika titik akhir VPC manajemen EKS diaktifkan dengan DNS privat.

AWS PrivateLink untuk titik akhir OIDC klaster tersedia tanpa biaya tambahan di luar standar harga AWS PrivateLink di semua AWS Region tempat Amazon EKS tersedia. Untuk memulai, lihat Mengakses titik akhir OIDC klaster menggunakan AWS PrivateLink di Panduan Pengguna Amazon EKS.