Amazon EKS รองรับ AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC ของคลัสเตอร์แล้ว

โพสต์บน: 27 ก.ค. 2026

ขณะนี้ Amazon Elastic Kubernetes Service (Amazon EKS) รองรับ AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC Discovery และ JWKS ของคลัสเตอร์แล้ว ขณะนี้ คุณสามารถเข้าถึงตำแหน่งข้อมูลที่บทบาทใน IAM สำหรับบัญชีบริการ (IRSA) ใช้งานได้แบบส่วนตัวจาก VPC ของคุณ โดยไม่จำเป็นต้องมีการกำหนดเส้นทางขาออกสู่อินเทอร์เน็ต

คลัสเตอร์ EKS แต่ละคลัสเตอร์จะเผยแพร่คีย์การลงนามสาธารณะที่ตำแหน่งข้อมูล OIDC สำหรับ IRSA เมื่อใช้ AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC ของคลัสเตอร์ เครื่องมือที่ทำงานภายใน VPC ของคุณ เช่น eksctl, Terraform หรือเครื่องมือตรวจสอบโทเค็นแบบกำหนดเอง จะทำให้สามารถเข้าถึงเอกสาร OIDC Discovery และ JWKS ได้แบบส่วนตัว โดยการสร้างตำแหน่งข้อมูลสำหรับ VPC แบบอินเทอร์เฟซสำหรับบริการ com.amazonaws.<region>.oidc-eks ซึ่งช่วยให้สามารถตั้งค่า IRSA และตรวจสอบความถูกต้องของโทเค็นใน VPC ที่ไม่มีการกำหนดเส้นทางขาออกสู่อินเทอร์เน็ตได้ และยังช่วยให้การแปลงชื่อ DNS เป็นไปอย่างถูกต้องเมื่อเปิดใช้งานตำแหน่งข้อมูลสำหรับ VPC ของการจัดการ EKS พร้อม DNS ส่วนตัว

AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC ของคลัสเตอร์พร้อมให้ใช้งานแล้วโดยไม่มีค่าใช้จ่ายเพิ่มเติม นอกเหนือจากค่าบริการมาตรฐานของ AWS PrivateLink ใน AWS Region ทุกแห่งที่มี Amazon EKS ให้บริการ ในการเริ่มต้นใช้งาน โปรดดูการเข้าถึงตำแหน่งข้อมูล OIDC ของคลัสเตอร์โดยใช้ AWS PrivateLink ในคู่มือผู้ใช้ Amazon EKS