Amazon EKS ora supporta più provider di identità OIDC esterni per cluster
Amazon Elastic Kubernetes Service (Amazon EKS) supporta ora più provider di identità OpenID Connect (OIDC) esterni per cluster. È possibile associare fino a 10 provider di identità OIDC a un singolo cluster, offrendo maggiore flessibilità nelle modalità di autenticazione di utenti e carichi di lavoro sui cluster Kubernetes.
Molte organizzazioni utilizzano provider di identità differenti per diverse categorie di utenti, come dipendenti, consulenti e sistemi CI/CD. Ora è possibile associare ciascuno di questi provider direttamente al cluster, senza dover consolidare gli utenti in un unico provider né ricorrere a un gestore di identità intermediario. Ogni provider viene configurato e gestito in modo indipendente, consentendo a ciascun gruppo di utenti di effettuare l'autenticazione tramite il proprio provider e la relativa mappatura delle identità. L'autenticazione IAM esistente continua a funzionare in parallelo con tutti i provider configurati. L'aggiunta di ciascun provider avviene con le stesse modalità precedenti, utilizzando la Console di gestione AWS oppure l'API AssociateIdentityProviderConfig tramite AWS CLI e gli SDK AWS.
Questa funzionalità è disponibile senza costi aggiuntivi in tutte le regioni AWS in cui è disponibile Amazon EKS. Per ulteriori informazioni, consulta la sezione Concedere agli utenti l'accesso a Kubernetes con un provider OIDC esterno nella Guida per l’utente di Amazon EKS.