AWS IAM 對外聯合身分現在支援用於 OIDC 探索的介面 VPC 端點

張貼日期: 2026年9月25日

AWS Identity and Access Management (IAM) 對外聯合身分現在支援 OpenID Connect (OIDC) 探索 API 的 Amazon Virtual Private Cloud (VPC) 端點。您現在可以從 VPC 內使用 AWS PrivateLink 存取 OIDC 探索中繼資料和 JSON Web Key Set (JWKS) 驗證金鑰端點,無需讓流量穿越公開網際網路。

當您的 AWS 工作負載存取外部服務時,IAM 對外聯合身分可免除使用長效期憑證的需求。您的工作負載會改為向 AWS Security Token Service (AWS STS) 要求短效期 JSON Web Token (JWT)。外部服務會使用 OIDC 探索端點所提供的公開驗證金鑰和中繼資料來驗證這些字符。以往,OIDC 探索端點只能透過公開網際網路連線,因此執行於沒有網際網路存取權之 VPC 中的驗證工作負載無法擷取這些端點。透過此次推出,您可以建立介面 VPC 端點來私下存取這些端點,讓驗證金鑰擷取流量保持在 AWS 網路內。此功能可協助您為執行於網際網路存取受限之 VPC 中的工作負載滿足網路安全需求,同時仍讓外部服務能夠驗證 JWT。

此功能適用於所有商業 AWS 區域、AWS GovCloud (美國) 區域和中國區域。除了標準的 AWS PrivateLink 定價之外,此功能無需額外付費。若要了解詳情,請參閱 IAM 使用者指南。