AWS IAM giden kimlik federasyonu artık OIDC keşfi için arayüz VPC uç noktalarını destekliyor

Yayınlanma Tarihi: 25 Eyl 2026

AWS Kimlik ve Erişim Yönetimi (IAM) giden kimlik federasyonu artık OpenID Connect (OIDC) keşif API'leri için Amazon Sanal Özel Bulut (VPC) uç noktalarını desteklemektedir. Artık herkese açık internetten trafiğe gerek kalmadan, OIDC keşif meta verilerine ve JSON Web Anahtar Kümesi (JWKS) doğrulama anahtarı uç noktalarına AWS PrivateLink kullanarak VPC'nizin içinden erişebilirsiniz.

IAM giden kimlik federasyonu, AWS iş yükleriniz harici hizmetlere eriştiğinde uzun ömürlü kimlik bilgileri kullanma ihtiyacını ortadan kaldırır. Bunun yerine iş yükleriniz AWS Güvenlik Belirteci Hizmeti'nden (AWS STS) kısa ömürlü JSON Web Belirteçleri (JWT'ler) ister. Harici hizmetler, bu belirteçleri OIDC keşif uç noktalarında bulunan genel doğrulama anahtarlarını ve meta verileri kullanarak doğrular. Önceden, OIDC keşif uç noktalarına yalnızca genel internet üzerinden erişilebilirdi, bu nedenle internet erişimi olmayan bir VPC'de çalışan doğrulama iş yükü bu belirteçleri alamazdı. Bu lansmanla, doğrulama anahtarı alma trafiğini AWS ağında tutarak bu uç noktalara özel olarak ulaşmak için bir arayüz VPC uç noktası oluşturabilirsiniz. Bu özellik, kısıtlı internet erişimine sahip VPC'lerde çalışan iş yükleri için ağ güvenliği gereksinimlerini karşılamanıza yardımcı olurken, harici hizmetlerin JWT'leri doğrulamasına olanak tanımaya devam eder.

Bu özellik tüm ticari AWS Bölgelerinde, AWS GovCloud (ABD) Bölgelerinde ve Çin Bölgelerinde kullanılabilir. Bu özellik için standart AWS PrivateLink fiyatlandırmasının ötesinde ek bir ücret alınmaz. Daha fazla bilgi edinmek için IAM Kullanıcı Kılavuzu'na bakın.