Дополнение EKS и коннектор частного CA AWS для AD теперь доступны в регионах AWS GovCloud (США)

Проведено: 9 сент. 2026 г.

Частный центр сертификации AWS (частный CA AWS) объявляет о доступности коннектора частного CA AWS для Kubernetes в виде управляемого дополнения Amazon EKS и коннектора частного CA AWS для Active Directory в регионах AWS GovCloud (США – восток) и AWS GovCloud (США – запад). Это обновление расширяет возможности автоматизации сертификатов для клиентов в AWS GovCloud (США), управляющих правительственными рабочими нагрузками.

Дополнение EKS «Коннектор частного CA AWS для Kubernetes» упрощает установку, настройку и управление жизненным циклом через консоль EKS, интерфейс CLI и API. Коннектор работает с cert-manager для автоматизации запросов сертификатов, распространения секретных данных Kubernetes и их продления, поддерживая протокол TLS для контроллеров приема данных и защищая обмен данными между сервисами в сервисных сетках, таких как Istio и Linkerd.

Коннектор частного CA AWS для Active Directory позволяет клиентам в AWS GovCloud (США) использовать частный CA AWS в качестве центра сертификации для объектов, зарегистрированных в Active Directory. Коннектор обеспечивает автоматическую выдачу сертификатов пользователям, компьютерам и другим объектам, присоединенным к домену, через знакомые интерфейсы регистрации сертификатов Microsoft, поддерживая корпоративные сценарии, включая аутентификацию по смарт-картам, LDAPS и аутентификацию сетевых устройств (802.1x).

Частный CA AWS защищает данные закрытых ключей с помощью аппаратных модулей безопасности (HSM) стандарта FIPS 140-3 уровня 3.

Для начала ознакомьтесь со страницей продукта «Частный CA AWS», руководством пользователя дополнений Amazon EKS и документацией по коннектору частного CA AWS для Active Directory.