Amazon EKS 現在支援每個叢集使用多個外部 OIDC 身分提供者

張貼日期: 2026年8月24日

Amazon Elastic Kubernetes Service (Amazon EKS) 現在支援每個叢集使用多個外部 OpenID Connect (OIDC) 身分提供者。您可以將最多 10 個 OIDC 身分提供者與單一叢集建立關聯,讓您更彈性地驗證使用者和工作負載存取 Kubernetes 叢集的方式。

許多組織會針對不同使用者族群使用不同的身分提供者,例如員工、承包商和 CI/CD 系統。現在,您可以直接將每個提供者與叢集建立關聯,而不必將使用者整合至單一提供者,或執行中介身分經紀人。每個提供者都會獨立設定和管理,因此每個族群都會透過自己的提供者和身分映射進行驗證。您現有的 IAM 身分驗證會繼續與每個已設定的提供者並行運作。您可以使用 AWS 管理主控台,或透過 AWS CLI 和 AWS SDK 使用 AssociateIdentityProviderConfig API,以與之前相同的方式新增每個提供者。

此功能在所有提供 Amazon EKS 的 AWS 區域中皆可免費使用。如需進一步了解,請參閱 Amazon EKS 使用者指南中的使用外部 OIDC 提供者授予使用者 Kubernetes 存取權