การเชื่อมโยงข้อมูลระบุตัวตนขาออกของ AWS IAM รองรับตำแหน่งข้อมูลสำหรับ VPC แบบอินเทอร์เฟซสำหรับการค้นหา OIDC แล้ว

โพสต์บน: 25 ก.ย. 2026

ขณะนี้ การเชื่อมโยงข้อมูลระบุตัวตนขาออกของ AWS Identity and Access Management (IAM) รองรับตำแหน่งข้อมูล Amazon Virtual Private Cloud (VPC) สำหรับ API การค้นหา OpenID Connect (OIDC) แล้ว ขณะนี้ คุณสามารถเข้าถึงเมตาดาต้าการค้นหา OIDC และตำแหน่งข้อมูลคีย์ตรวจสอบ JSON Web Key Set (JWKS) ได้จากภายใน VPC ของคุณ โดยใช้ AWS PrivateLink โดยไม่ต้องให้การรับส่งข้อมูลผ่านอินเทอร์เน็ตสาธารณะ

การเชื่อมโยงข้อมูลระบุตัวตนขาออกของ IAM ขจัดความจำเป็นในการใช้ข้อมูลประจำตัวที่มีอายุการใช้งานยาวนานเมื่อเวิร์กโหลด AWS ของคุณเข้าถึงบริการภายนอก แต่เวิร์กโหลดของคุณจะร้องขอ JSON Web Token (JWT) ที่มีอายุการใช้งานสั้นจาก AWS Security Token Service (AWS STS) แทน บริการภายนอกจะตรวจสอบโทเค็นเหล่านี้โดยใช้คีย์ตรวจสอบสาธารณะและเมตาดาต้าที่พร้อมใช้งานในตำแหน่งข้อมูลการค้นหา OIDC ก่อนหน้านี้ ตำแหน่งข้อมูลการค้นหา OIDC สามารถเข้าถึงได้ผ่านอินเทอร์เน็ตสาธารณะเท่านั้น ดังนั้นเวิร์กโหลดที่ทำงานใน VPC ซึ่งไม่มีสิทธิ์เข้าถึงอินเทอร์เน็ตจึงไม่สามารถดึงข้อมูลดังกล่าวได้ ด้วยการเปิดตัวครั้งนี้จะทำให้คุณสามารถสร้างตำแหน่งข้อมูลสำหรับ VPC แบบอินเทอร์เฟซเพื่อเข้าถึงตำแหน่งข้อมูลเหล่านี้แบบส่วนตัว โดยเก็บการรับส่งข้อมูลสำหรับการดึงคีย์ตรวจสอบไว้ภายในเครือข่าย AWS ความสามารถนี้ช่วยให้คุณปฏิบัติตามข้อกำหนดด้านความปลอดภัยของเครือข่ายสำหรับเวิร์กโหลดที่ทำงานใน VPC ที่จำกัดสิทธิ์เข้าถึงอินเทอร์เน็ต ขณะเดียวกันยังคงช่วยให้บริการภายนอกสามารถตรวจสอบ JWT ได้

ซึ่งฟีเจอร์นี้พร้อมใช้งานใน AWS Region เชิงพาณิชย์ทุกแห่ง, รีเจี้ยน AWS GovCloud (สหรัฐฯ) และรีเจี้ยนจีน ฟีเจอร์นี้ไม่มีค่าใช้จ่ายเพิ่มเติมนอกเหนือจากค่าบริการมาตรฐานของ AWS PrivateLink หากต้องการเรียนรู้เพิ่มเติม โปรดดูคู่มือผู้ใช้ IAM