Amazon EKS теперь поддерживает несколько внешних поставщиков идентификации OIDC на кластер

Проведено: 24 авг. 2026 г.

Amazon Elastic Kubernetes Service (Amazon EKS) теперь поддерживает несколько внешних поставщиков идентификации OpenID Connect (OIDC) на кластер. С одним кластером можно связать до 10 поставщиков идентификации OIDC, что позволит более гибко проводить аутентификацию пользователей и рабочих нагрузок в кластерах Kubernetes.

Многие организации используют разные поставщики идентификации для разных групп пользователей, таких как сотрудники, подрядчики и системы CI/CD. Теперь вы можете связать каждый из этих поставщиков напрямую со своим кластером, не объединяя пользователей с одним поставщиком и не используя промежуточное средство управления удостоверениями. Каждый поставщик настраивается и управляется независимо, поэтому каждая группа пользователей проходит аутентификацию с помощью своего поставщика и сопоставления удостоверений. Существующая система аутентификации IAM продолжает работать вместе со всеми настроенными поставщиками. Каждый поставщик добавляется так же, как и раньше, с помощью Консоли управления AWS или API AssociateIdentityProviderConfig через интерфейс AWS CLI и пакеты AWS SDK.

Эта возможность доступна без дополнительной оплаты во всех регионах AWS, в которых предлагается Amazon EKS. Подробнее см. в разделе Предоставление пользователям доступа к Kubernetes с помощью внешнего поставщика OIDC в Руководстве пользователя Amazon EKS.