Federasi identitas keluar AWS IAM kini mendukung titik akhir VPC antarmuka untuk penemuan OIDC

Dikirim di: 25 Sep 2026

Federasi identitas keluar AWS Identity and Access Management (IAM) kini mendukung titik akhir Amazon Virtual Private Cloud (VPC) untuk API penemuan OpenID Connect (OIDC). Kini Anda dapat mengakses titik akhir metadata penemuan OIDC dan kunci verifikasi JSON Web Key Set (JWKS) dari dalam VPC menggunakan AWS PrivateLink, tanpa mengharuskan lalu lintas melewati internet publik.

Federasi identitas keluar IAM menghilangkan kebutuhan untuk menggunakan kredensial yang berlaku dalam jangka waktu lama saat beban kerja AWS Anda mengakses layanan eksternal. Sebagai gantinya, beban kerja Anda meminta JSON Web Token (JWT) yang berumur pendek dari AWS Security Token Service (AWS STS). Layanan eksternal memverifikasi token ini menggunakan kunci verifikasi publik dan metadata yang tersedia di titik akhir penemuan OIDC. Sebelumnya, titik akhir penemuan OIDC hanya dapat diakses melalui internet publik, sehingga beban kerja verifikasi yang berjalan di VPC tanpa akses internet tidak dapat mengambilnya. Dengan peluncuran ini, Anda dapat membuat titik akhir VPC antarmuka untuk mengakses titik akhir ini secara privat, menjaga lalu lintas pengambilan kunci verifikasi tetap berada di dalam jaringan AWS. Kemampuan ini membantu Anda memenuhi persyaratan keamanan jaringan untuk beban kerja yang beroperasi di VPC dengan akses internet terbatas, sembari tetap memungkinkan layanan eksternal untuk memverifikasi JWT.

Fitur ini tersedia di semua AWS Region komersial, Region AWS GovCloud (AS), dan Region Tiongkok. Tidak ada biaya tambahan untuk fitur ini di luar harga standar AWS PrivateLink. Untuk mempelajari lebih lanjut, lihat Panduan Pengguna IAM.