Amazon EKS теперь поддерживает смену центров сертификации (CA) с автоматическим управлением жизненным циклом

Проведено: 20 авг. 2026 г.

Сегодня Amazon Elastic Kubernetes Service (Amazon EKS) объявил о смене центров сертификации (CA), что позволяет клиентам менять центры сертификации своего кластера в течение управляемого жизненного цикла с автоматическими средствами защиты. Каждый кластер Amazon EKS имеет собственный центр сертификации, который обеспечивает зашифрованные подключения к API Kubernetes кластера. Теперь вы можете менять центр сертификации до истечения срока его действия, чтобы обеспечить работоспособность и безопасность кластера.

Кластеры Amazon EKS, созданные с момента запуска в 2018 году, имеют 10-летний срок действия центров сертификации, и кластеры той эпохи сейчас приближаются к моменту начала смены центров сертификации. Смена центров сертификации в Amazon EKS – это общая ответственность. Amazon EKS управляет жизненным циклом смены и автоматически обновляет компоненты, управляемые AWS, чтобы они доверяли новому центру сертификации. Клиенты отвечают за замену рабочих узлов и обновление доверия внешних клиентов к новому центру сертификации до его активации. Инстансы автоматического режима EKS и узлы AWS Fargate обновляются AWS автоматически, но клиенты по-прежнему отвечают за обновление всех внешних клиентов, подключенных к серверу API кластера. Amazon EKS предоставляет автоматизированные средства защиты для поддержки клиентов в этом процессе, включая предварительные уведомления до истечения срока действия центра сертификации, автоматическое добавление нового центра сертификации, если он не создан клиентом, и автоматическую активацию, если клиент не активирует его по своему графику. Возможность отката позволяет клиентам вернуться к предыдущему центру сертификации для решения любых проблем, которые могут возникнуть с обновлениями при переходе на новый центр сертификации.

Смена центра сертификации Amazon EKS доступна без дополнительной оплаты во всех коммерческих регионах AWS. Чтобы начать смену центра сертификации, можно использовать интерфейс командной строки AWS, API-интерфейсы EKS, CloudFormation и Консоль AWS. Дополнительные сведения см. в документации по Amazon EKS и подробном описании смены центра сертификации Amazon EKS.