Amazon EKS รองรับ AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC ของคลัสเตอร์แล้ว
ขณะนี้ Amazon Elastic Kubernetes Service (Amazon EKS) รองรับ AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC Discovery และ JWKS ของคลัสเตอร์แล้ว ขณะนี้ คุณสามารถเข้าถึงตำแหน่งข้อมูลที่บทบาทใน IAM สำหรับบัญชีบริการ (IRSA) ใช้งานได้แบบส่วนตัวจาก VPC ของคุณ โดยไม่จำเป็นต้องมีการกำหนดเส้นทางขาออกสู่อินเทอร์เน็ต
คลัสเตอร์ EKS แต่ละคลัสเตอร์จะเผยแพร่คีย์การลงนามสาธารณะที่ตำแหน่งข้อมูล OIDC สำหรับ IRSA เมื่อใช้ AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC ของคลัสเตอร์ เครื่องมือที่ทำงานภายใน VPC ของคุณ เช่น eksctl, Terraform หรือเครื่องมือตรวจสอบโทเค็นแบบกำหนดเอง จะทำให้สามารถเข้าถึงเอกสาร OIDC Discovery และ JWKS ได้แบบส่วนตัว โดยการสร้างตำแหน่งข้อมูลสำหรับ VPC แบบอินเทอร์เฟซสำหรับบริการ com.amazonaws.<region>.oidc-eks ซึ่งช่วยให้สามารถตั้งค่า IRSA และตรวจสอบความถูกต้องของโทเค็นใน VPC ที่ไม่มีการกำหนดเส้นทางขาออกสู่อินเทอร์เน็ตได้ และยังช่วยให้การแปลงชื่อ DNS เป็นไปอย่างถูกต้องเมื่อเปิดใช้งานตำแหน่งข้อมูลสำหรับ VPC ของการจัดการ EKS พร้อม DNS ส่วนตัว
AWS PrivateLink สำหรับตำแหน่งข้อมูล OIDC ของคลัสเตอร์พร้อมให้ใช้งานแล้วโดยไม่มีค่าใช้จ่ายเพิ่มเติม นอกเหนือจากค่าบริการมาตรฐานของ AWS PrivateLink ใน AWS Region ทุกแห่งที่มี Amazon EKS ให้บริการ ในการเริ่มต้นใช้งาน โปรดดูการเข้าถึงตำแหน่งข้อมูล OIDC ของคลัสเตอร์โดยใช้ AWS PrivateLink ในคู่มือผู้ใช้ Amazon EKS