Amazon EKS รองรับผู้ให้บริการข้อมูลระบุตัวตน OIDC ภายนอกหลายรายต่อคลัสเตอร์แล้ว
ขณะนี้ Amazon Elastic Kubernetes Service (Amazon EKS) รองรับผู้ให้บริการข้อมูลระบุตัวตน OpenID Connect (OIDC) ภายนอกหลายรายต่อคลัสเตอร์แล้ว คุณสามารถเชื่อมโยงผู้ให้บริการข้อมูลระบุตัวตน OIDC ได้สูงสุด 10 รายกับคลัสเตอร์เดียว ซึ่งช่วยให้คุณมีความยืดหยุ่นมากขึ้นในการยืนยันตัวตนผู้ใช้และเวิร์กโหลดกับคลัสเตอร์ Kubernetes ของคุณ
องค์กรจำนวนมากใช้ผู้ให้บริการข้อมูลระบุตัวตนที่แตกต่างกันสำหรับกลุ่มผู้ใช้ที่แตกต่างกัน เช่น พนักงาน ผู้รับเหมา และระบบ CI/CD ขณะนี้ คุณสามารถเชื่อมโยงผู้ให้บริการแต่ละรายเหล่านี้กับคลัสเตอร์ของคุณได้โดยตรง โดยไม่ต้องรวมผู้ใช้ไว้ในผู้ให้บริการรายเดียวหรือเรียกใช้แอปจัดการข้อมูลระบุตัวตนกลาง ผู้ให้บริการแต่ละรายจะได้รับการกำหนดค่าและจัดการแยกกัน ดังนั้นกลุ่มผู้ใช้แต่ละกลุ่มจึงยืนยันตัวตนผ่านผู้ให้บริการและการแมปข้อมูลระบุตัวตนของตนเอง การยืนยันตัวตน IAM ที่มีอยู่ของคุณจะยังคงทำงานควบคู่ไปกับผู้ให้บริการที่กำหนดค่าไว้ทุกราย คุณเพิ่มผู้ให้บริการแต่ละรายด้วยวิธีเดียวกับก่อนหน้านี้ โดยใช้คอนโซลการจัดการของ AWS หรือ API AssociateIdentityProviderConfig ผ่าน AWS CLI และ AWS SDK
ความสามารถนี้พร้อมใช้งานโดยไม่มีค่าใช้จ่ายเพิ่มเติมใน AWS Region ทุกแห่งที่มี Amazon EKS ให้บริการ หากต้องการเรียนรู้เพิ่มเติม โปรดดูการให้สิทธิ์ผู้ใช้เข้าถึง Kubernetes ด้วยผู้ให้บริการ OIDC ภายนอก ในคู่มือผู้ใช้ Amazon EKS