A federação de identidade externa do AWS IAM agora oferece suporte a endpoints da VPC de interface para descoberta de OIDC

Publicado: 25 de set de 2026

A federação de identidade externa do AWS Identity and Access Management (IAM) agora oferece suporte a endpoints da Nuvem Privada Virtual (VPC) da Amazon para as APIs de descoberta do OpenID Connect (OIDC). Agora você pode acessar os metadados de descoberta do OIDC e os endpoints principais de verificação do JSON Web Key Set (JWKS) de dentro da sua VPC usando o AWS PrivateLink, sem precisar de tráfego para atravessar a Internet pública.

A federação de identidade externa do IAM elimina a necessidade de usar credenciais de longa duração quando suas workloads da AWS acessam serviços externos. Em vez disso, suas workloads solicitam JSON Web Tokens (JWTs) de curta duração do AWS Security Token Service (AWS STS). Os serviços externos verificam esses tokens usando chaves de verificação públicas e metadados disponíveis nos endpoints de descoberta do OIDC. Anteriormente, os endpoints de descoberta do OIDC só podiam ser acessados pela Internet pública, portanto, uma workload de verificação em execução em uma VPC sem acesso à Internet não podia recuperá-los. Com este lançamento, você pode criar uma endpoint da VPC de interface para alcançar esses endpoints de forma privada, mantendo o tráfego de recuperação da chave de verificação dentro da rede da AWS. Esse recurso ajuda você a atender aos requisitos de segurança de rede para workloads que operam em VPCs com acesso restrito à Internet, ao mesmo tempo em que permite que serviços externos verifiquem os JWTs.

Esse atributo está disponível em todas as regiões comerciais da AWS, nas regiões AWS GovCloud (EUA) e nas regiões na China. Não há cobrança adicional por esse recurso além dos preços padrão do AWS PrivateLink. Para saber mais, consulte o Guia do usuário do IAM.