O complemento da AWS Private CA para EKS e o Connector para AD já estão disponíveis no AWS GovCloud (EUA)
A AWS Private Certificate Authority (AWS Private CA) anuncia a disponibilidade do Conector da AWS Private CA para Kubernetes como um complemento gerenciado do Amazon EKS e do Conector do AWS Private CA para Active Directory nas regiões AWS GovCloud (Leste dos EUA) e AWS GovCloud (Oeste dos EUA). Esses lançamentos expandem os recursos de automação de certificados disponíveis para clientes da AWS GovCloud (EUA) que gerenciam workloads governamentais.
O complemento Conector da AWS Private CA para Kubernetes EKS fornece instalação, configuração e gerenciamento do ciclo de vida simplificados por meio do console, da CLI e da API do EKS. O conector funciona com o cert-manager para automatizar as solicitações de certificados, a distribuição para segredos do Kubernetes e a renovação, permitindo o TLS para controladores de entrada e protegendo a comunicação de serviço a serviço em malhas de serviços, como Istio e Linkerd.
O Conector da AWS Private CA para Active Directory permite que os clientes da AWS GovCloud (EUA) usem a AWS Private CA como sua autoridade de certificação para objetos inscritos no Active Directory. O conector fornece emissão automática de certificados para usuários, computadores e outros objetos associados ao domínio por meio de interfaces familiares de registro de certificados da Microsoft, oferecendo suporte a cenários corporativos, incluindo autenticação de cartão inteligente, LDAPS e autenticação de dispositivos de rede (802.1x).
A AWS Private CA protege material de chave privada usando módulos de segurança de hardware (HSMs) FIPS 140-3 de nível 3.
Para começar, consulte a página do produto AWS Private CA, o guia do usuário de complementos do Amazon EKS e a documentação do Conector da AWS Private CA Connector para Active Directory.