Amazon EKS, 이제 클러스터 OIDC 엔드포인트에 AWS PrivateLink 지원
Amazon Elastic Kubernetes Service(Amazon EKS)가 이제 클러스터 OIDC 검색 및 JWKS 엔드포인트에 AWS PrivateLink를 지원합니다. 이제 인터넷 연결 없이 VPC에서 서비스 계정(IRSA)용 IAM 역할에 사용되는 엔드포인트에 비공개로 액세스할 수 있습니다.
각 EKS 클러스터는 IRSA용 공개 서명 키를 OIDC 엔드포인트에 게시합니다. 클러스터 OIDC 엔드포인트에 AWS PrivateLink를 사용하면 eksctl, Terraform 또는 사용자 지정 토큰 유효성 검사기와 같이 VPC 내에서 실행되는 도구가 com.amazonaws.<region>.oidc-eks 서비스에 대한 인터페이스 VPC 엔드포인트를 생성하여 OIDC 검색 문서와 JWKS에 비공개로 액세스할 수 있습니다. 그러면 인터넷이 연결되지 않은 VPC에서 IRSA 설정 및 토큰 유효성 검사를 수행할 수 있으며, EKS 관리 VPC 엔드포인트에 프라이빗 DNS가 활성화된 경우 올바른 DNS 확인이 보장됩니다.
클러스터 OIDC 엔드포인트에 대한 AWS PrivateLink는 Amazon EKS가 제공되는 모든 AWS 리전에서 표준 AWS PrivateLink 요금으로 추가 비용 없이 사용할 수 있습니다. 시작하려면 Amazon EKS 사용 설명서의 AWS PrivateLink를 사용하여 클러스터 OIDC 엔드포인트에 액세스하기를 참조하세요.