Amazon EKS supporta ora AWS PrivateLink per l'endpoint OIDC del cluster
Amazon Elastic Kubernetes Service (Amazon EKS) supporta ora AWS PrivateLink per l'endpoint JWKS e di individuazione OIDC del cluster. È ora possibile raggiungere l'endpoint utilizzato dai ruoli IAM per gli account di servizio (IRSA) in modo privato dal proprio VPC senza richiedere il traffico in uscita verso Internet.
Ogni cluster EKS pubblica le chiavi di firma pubbliche nel proprio endpoint OIDC per IRSA. Con AWS PrivateLink per l'endpoint OIDC del cluster, gli strumenti in esecuzione all'interno del VPC (come eksctl, Terraform o validatori di token personalizzati) possono ora raggiungere il documento di individuazione OIDC e JWKS in modo privato creando un endpoint VPC di interfaccia per il servizio com.amazonaws..oidc-eks. Ciò consente la configurazione IRSA e la convalida dei token nei VPC privi di traffico in uscita verso Internet, garantendo una corretta risoluzione DNS quando l'endpoint VPC di gestione di EKS è abilitato con il DNS privato.
AWS PrivateLink per l'endpoint OIDC del cluster è disponibile senza costi aggiuntivi rispetto ai prezzi standard di AWS PrivateLink in tutte le regioni AWS in cui Amazon EKS è disponibile. Per iniziare, consulta la sezione Accesso all'endpoint OIDC del cluster tramite AWS PrivateLink nella guida per l'utente di Amazon EKS.