AWS Private CA EKS 추가 기능 및 AD용 커넥터, 이제 AWS GovCloud(미국)에서 사용 가능
AWS Private Certificate Authority(AWS Private CA)는 AWS Private CA Connector for Kubernetes를 관리형 Amazon EKS 추가 기능으로 제공하고 AWS Private CA Connector for Active Directory를 AWS GovCloud(미국 동부) 및 AWS GovCloud(미국 서부) 리전에서 사용할 수 있다고 발표했습니다. 이번 출시는 정부 워크로드를 관리하는 AWS GovCloud(미국) 고객이 사용할 수 있는 인증서 자동화 기능을 확장합니다.
AWS Private CA Connector for Kubernetes EKS 추가 기능은 EKS 콘솔, CLI 및 API를 통해 간소화된 설치, 구성, 수명 주기 관리를 제공합니다. 커넥터는 cert-manager와 함께 작동하여 인증서 요청, Kubernetes 시크릿에 배포, 갱신을 자동화하여 수신 컨트롤러를 위한 TLS를 활성화하고 Istio 및 Linkerd와 같은 서비스 메시에서 서비스 간 통신을 보호합니다.
AWS Private CA Connector for Active Directory를 통해 AWS GovCloud(미국) 고객은 AWS Private CA를 Active Directory 등록 객체에 대한 인증 기관으로 사용할 수 있습니다. 커넥터는 친숙한 Microsoft 인증서 등록 인터페이스를 통해 도메인에 가입한 사용자, 컴퓨터 및 기타 객체에 대한 자동 인증서 발급을 제공하며, 스마트 카드 인증, LDAPS, 네트워크 디바이스 인증(802.1x)을 비롯한 엔터프라이즈 시나리오를 지원합니다.
AWS Private CA는 FIPS 140-3 레벨 3 하드웨어 보안 모듈(HSM)을 사용하여 프라이빗 키 자료를 보호합니다.
시작하려면 AWS Private CA 제품 페이지, Amazon EKS 추가 기능 사용 설명서, AWS Private CA Connector for Active Directory 설명서를 참조하세요.