O Amazon EKS agora oferece suporte ao AWS PrivateLink para o endpoint OIDC do cluster

Publicado: 27 de jul de 2026

O Amazon Elastic Kubernetes Service (Amazon EKS) agora oferece suporte ao AWS PrivateLink para a descoberta do cluster OIDC e o endpoint JWKS. Agora você pode acessar o endpoint usado pelas funções do IAM para contas de serviço (IRSA) de forma privada a partir da sua VPC sem precisar sair da Internet.

Cada cluster EKS publica chaves de assinatura públicas em seu endpoint OIDC para IRSA. Com o AWS PrivateLink para o endpoint OIDC do cluster, as ferramentas executadas dentro da sua VPC, como eksctl, Terraform ou validadores de token personalizados, agora podem acessar o documento de descoberta do OIDC e o JWKS de forma privada criando uma interface de VPC endpoint para o com.amazonaws. <region>serviço.oidc-eks. Isso permite a configuração do IRSA e a validação do token em VPCs sem saída da Internet e garante a resolução correta do DNS quando o endpoint VPC de gerenciamento do EKS é ativado com DNS privado.

O AWS PrivateLink para o endpoint OIDC do cluster está disponível sem nenhum custo adicional além dos preços padrão do AWS PrivateLink em todas as regiões da AWS em que o Amazon EKS está disponível. Para começar a usar, consulte Acesse o endpoint OIDC do cluster usando o AWS PrivateLink no Guia do usuário do Amazon EKS.