Дополнение EKS и коннектор частного CA AWS для AD теперь доступны в регионах AWS GovCloud (США)
Частный центр сертификации AWS (частный CA AWS) объявляет о доступности коннектора частного CA AWS для Kubernetes в виде управляемого дополнения Amazon EKS и коннектора частного CA AWS для Active Directory в регионах AWS GovCloud (США – восток) и AWS GovCloud (США – запад). Это обновление расширяет возможности автоматизации сертификатов для клиентов в AWS GovCloud (США), управляющих правительственными рабочими нагрузками.
Дополнение EKS «Коннектор частного CA AWS для Kubernetes» упрощает установку, настройку и управление жизненным циклом через консоль EKS, интерфейс CLI и API. Коннектор работает с cert-manager для автоматизации запросов сертификатов, распространения секретных данных Kubernetes и их продления, поддерживая протокол TLS для контроллеров приема данных и защищая обмен данными между сервисами в сервисных сетках, таких как Istio и Linkerd.
Коннектор частного CA AWS для Active Directory позволяет клиентам в AWS GovCloud (США) использовать частный CA AWS в качестве центра сертификации для объектов, зарегистрированных в Active Directory. Коннектор обеспечивает автоматическую выдачу сертификатов пользователям, компьютерам и другим объектам, присоединенным к домену, через знакомые интерфейсы регистрации сертификатов Microsoft, поддерживая корпоративные сценарии, включая аутентификацию по смарт-картам, LDAPS и аутентификацию сетевых устройств (802.1x).
Частный CA AWS защищает данные закрытых ключей с помощью аппаратных модулей безопасности (HSM) стандарта FIPS 140-3 уровня 3.
Для начала ознакомьтесь со страницей продукта «Частный CA AWS», руководством пользователя дополнений Amazon EKS и документацией по коннектору частного CA AWS для Active Directory.