Amazon EKS 現在支援用於叢集 OIDC 端點的 AWS PrivateLink
張貼日期: 2026年7月27日
Amazon Elastic Kubernetes Service (Amazon EKS) 現在支援用於叢集 OIDC 探索和 JWKS 端點的 AWS PrivateLink。您現在可以從 VPC 私密存取服務帳戶的 IAM 角色 (IRSA) 所使用的端點,無須網際網路輸出流量。
每個 EKS 叢集都會在其 OIDC 端點發布供 IRSA 使用的公開簽署金鑰。透過用於叢集 OIDC 端點的 AWS PrivateLink,在您的 VPC 內執行的工具,例如 eksctl、Terraform 或自訂字符驗證程式,現在可以透過為 com.amazonaws.<region>.oidc-eks 服務建立介面 VPC 端點,私密存取 OIDC 探索文件和 JWKS。這可在無網際網路輸出流量的 VPC 中啟用 IRSA 設定和字符驗證,並確保在使用私有 DNS 啟用 EKS 管理 VPC 端點時,DNS 解析正確。
在所有提供 Amazon EKS 的 AWS 區域中,用於叢集 OIDC 端點的 AWS PrivateLink 無須支付標準 AWS PrivateLink 定價以外的額外費用。若要開始使用,請參閱 Amazon EKS 使用者指南中的使用 AWS PrivateLink 存取叢集 OIDC 端點。