Amazon EKS artık küme OIDC uç noktası için AWS PrivateLink'i destekliyor
Amazon Elastic Kubernetes Service (Amazon EKS) artık küme OIDC keşfi ve JWKS uç noktası için AWS PrivateLink'i destekliyor. Artık hizmet hesapları için IAM rolleri (IRSA) tarafından kullanılan uç noktaya internet çıkışı gerekmeden VPC'nizden özel olarak ulaşabilirsiniz.
Her EKS kümesi, IRSA için OIDC uç noktasında genel imzalama anahtarlarını yayınlar. Küme OIDC uç noktası için AWS PrivateLink sayesinde, eksctl, Terraform veya özel belirteç doğrulayıcıları gibi VPC'nizin içinde çalışan araçlar artık com.amazonaws için bir arayüz VPC uç noktası oluşturarak OIDC keşif belgesine ve JWKS'ye özel olarak erişebilir. <region>.oidc-eks service. Bu, internet çıkışı olmayan VPC'lerde IRSA kurulumu ve belirteç doğrulaması sağlar ve EKS yönetimi VPC uç noktası özel DNS ile etkinleştirildiğinde doğru DNS çözümlemesi sağlar.
Küme OIDC uç noktası için AWS PrivateLink, Amazon EKS'nin kullanılabildiği tüm AWS Bölgelerinde standart AWS PrivateLink fiyatlandırmasının ötesinde hiçbir ek ücret ödemeden kullanılabilir. Kullanmaya başlamak için Amazon EKS Kullanıcı Kılavuzu'ndaki AWS PrivateLink'i kullanarak küme OIDC uç noktasına erişme bölümüne bakın.