Amazon EKS kini mendukung beberapa penyedia identitas OIDC eksternal per klaster
Amazon Elastic Kubernetes Service (Amazon EKS) kini mendukung beberapa penyedia identitas OpenID Connect (OIDC) eksternal per klaster. Anda dapat mengaitkan hingga 10 penyedia identitas OIDC dengan satu klaster, sehingga memberi Anda lebih banyak fleksibilitas dalam cara mengautentikasi pengguna dan beban kerja ke klaster Kubernetes Anda.
Banyak organisasi menggunakan penyedia identitas yang berbeda untuk kelompok pengguna yang berbeda, seperti karyawan, kontraktor, dan sistem CI/CD. Anda sekarang dapat mengaitkan setiap penyedia ini secara langsung dengan klaster Anda, tanpa perlu mengkonsolidasikan pengguna ke dalam satu penyedia atau menjalankan broker identitas perantara. Setiap penyedia dikonfigurasi dan dikelola secara independen, sehingga setiap populasi melakukan autentikasi melalui penyedia dan pemetaan identitasnya sendiri. Autentikasi IAM Anda saat ini tetap berfungsi bersama setiap penyedia yang telah dikonfigurasi. Anda menambahkan setiap penyedia dengan cara yang sama seperti sebelumnya, menggunakan Konsol Manajemen AWS atau API AssociateIdentityProviderConfig melalui AWS CLI dan AWS SDK.
Kemampuan ini tersedia tanpa biaya tambahan di semua AWS Region tempat Amazon EKS tersedia. Untuk mempelajari lebih lanjut, lihat Memberikan akses pengguna ke Kubernetes dengan penyedia OIDC eksternal di Panduan Pengguna Amazon EKS.