Amazon EKS รองรับการหมุนเวียนใบรับรองของ Certificate Authority (CA) พร้อมการจัดการวงจรชีวิตที่ทำให้เป็นระบบอัตโนมัติแล้ว

โพสต์บน: 20 ส.ค. 2026

วันนี้ Amazon Elastic Kubernetes Service (Amazon EKS) ประกาศการหมุนเวียน Certificate Authority (CA) ซึ่งช่วยให้ลูกค้าสามารถหมุนเวียน CA ของคลัสเตอร์ผ่านวงจรชีวิตที่มีการจัดการพร้อมมาตรการป้องกันอัตโนมัติ แต่ละคลัสเตอร์ Amazon EKS มี CA ของตนเองซึ่งอนุญาตให้เชื่อมต่อแบบเข้ารหัสไปยัง Kubernetes API ของคลัสเตอร์ และตอนนี้คุณสามารถหมุนเวียน CA ก่อนที่จะหมดอายุเพื่อให้แน่ใจว่าคลัสเตอร์ของคุณยังคงใช้งานได้และปลอดภัย

คลัสเตอร์ Amazon EKS ที่สร้างขึ้นตั้งแต่เปิดตัวในปี 2018 มี CA ที่มีอายุการใช้งาน 10 ปี และคลัสเตอร์จากยุคนั้นกำลังเข้าสู่ช่วงเวลาที่ควรเริ่มดำเนินการหมุนเวียน CA แล้ว การหมุนเวียน CA ใน Amazon EKS เป็นความรับผิดชอบร่วมกัน Amazon EKS จัดการวงจรชีวิตการหมุนเวียนและอัปเดตคอมโพเนนต์ที่จัดการโดย AWS โดยอัตโนมัติเพื่อให้เชื่อถือ CA รุ่นถัดไป ลูกค้ามีหน้าที่รับผิดชอบในการเปลี่ยน Worker Node และการอัปเดตไคลเอ็นต์ภายนอกให้เชื่อถือ CA รุ่นถัดไปก่อนที่จะเปิดใช้งาน อินสแตนซ์โหมดอัตโนมัติของ EKS และโหนด AWS Fargate จะได้รับการอัปเดตโดยอัตโนมัติโดย AWS แต่ลูกค้ายังคงต้องรับผิดชอบในการอัปเดตไคลเอ็นต์ภายนอกใดๆ ที่เชื่อมต่อกับเซิร์ฟเวอร์ API ของคลัสเตอร์ Amazon EKS มีมาตรการป้องกันอัตโนมัติเพื่อสนับสนุนลูกค้าตลอดกระบวนการนี้ รวมถึงการแจ้งเตือนล่วงหน้าก่อนที่ CA จะหมดอายุ การเพิ่ม CA รุ่นใหม่โดยอัตโนมัติหากลูกค้าไม่ได้สร้างไว้ และการเปิดใช้งานโดยอัตโนมัติหากลูกค้าไม่ได้เปิดใช้งานตามกำหนดเวลาของตนเอง ความสามารถในการย้อนกลับช่วยให้ลูกค้าสามารถย้อนกลับไปยัง CA เวอร์ชันก่อนหน้าเพื่อแก้ไขปัญหาใดๆ ที่อาจเกิดขึ้นกับการอัปเดตในช่วงการเปลี่ยนผ่านไปยัง CA รุ่นถัดไป

การหมุนเวียน Amazon EKS CA มีให้บริการโดยไม่มีค่าใช้จ่ายเพิ่มเติมใน AWS Region เชิงพาณิชย์ทุกแห่ง ในการเริ่มต้นใช้งานการหมุนเวียน CA คุณสามารถใช้ AWS CLI, EKS API, CloudFormation และคอนโซล AWS ได้ สำหรับข้อมูลเพิ่มเติม โปรดดูเอกสารประกอบของ Amazon EKS และเจาะลึกเรื่องการหมุนเวียน Certificate Authority ของ Amazon EKS