La federazione delle identità in uscita di AWS IAM ora supporta gli endpoint VPC di interfaccia per l'individuazione OIDC

Inserito il: 25 set 2026

La federazione delle identità in uscita di AWS Identity and Access Management (IAM) ora supporta gli endpoint Amazon Virtual Private Cloud (VPC) per le API di individuazione OpenID Connect (OIDC). Ora puoi accedere ai metadati di individuazione OIDC e agli endpoint delle chiavi di verifica JSON Web Key Set (JWKS) dall'interno del tuo VPC tramite AWS PrivateLink, senza che il traffico debba attraversare la rete Internet pubblica.

La federazione delle identità in uscita di IAM elimina la necessità di utilizzare credenziali di lunga durata quando i tuoi carichi di lavoro AWS accedono a servizi esterni. I carichi di lavoro richiedono invece JSON Web Token (JWT) di breve durata al Servizio di token di sicurezza AWS (AWS STS). I servizi esterni verificano tali token utilizzando chiavi di verifica pubbliche e i metadati disponibili agli endpoint di individuazione OIDC. In precedenza, gli endpoint di individuazione OIDC erano raggiungibili esclusivamente tramite Internet pubblico, impedendo a un carico di lavoro di verifica in esecuzione in un VPC privo di accesso a Internet di recuperarli. Con questo lancio, puoi creare un endpoint VPC di interfaccia per raggiungere tali endpoint in modo privato, mantenendo il traffico di recupero delle chiavi di verifica all'interno della rete AWS. Questa funzionalità consente di soddisfare i requisiti di sicurezza di rete per i carichi di lavoro operanti in VPC con accesso a Internet limitato, consentendo comunque ai servizi esterni di verificare i JWT.

Questa funzionalità è disponibile in tutte le regioni commerciali AWS, nelle regioni AWS GovCloud (Stati Uniti) e nelle regioni in Cina. Questa caratteristica non prevede costi aggiuntivi, oltre alle tariffe standard di AWS PrivateLink. Per saperne di più, consulta la Guida per l'utente di IAM.