AWS Private CA EKS 附加元件和 AD Connector 現已在 AWS GovCloud (美國) 中推出
AWS 私有憑證認證機構 (AWS Private CA) 宣布推出適用於 Kubernetes 的 AWS Private CA Connector,作為受管 Amazon EKS 附加元件,以及適用於 Active Directory 的 AWS Private CA Connector,現已在 AWS GovCloud (美國東部) 和 AWS GovCloud (美國西部) 區域推出。這些新功能擴展了 AWS GovCloud (美國) 客戶在管理政府工作負載時可用的憑證自動化功能。
AWS Private CA Connector for Kubernetes EKS 附加元件可透過 EKS 主控台、CLI 和 API,簡化安裝、設定及生命週期管理。此連接器可搭配 cert-manager 使用,自動化憑證要求、分佈至 Kubernetes 密碼以及更新,為 Istio 和 Linkerd 等服務網格中的輸入控制器啟用 TLS,並保護服務對服務的通訊。
AWS Private CA Connector for Active Directory 可讓 AWS GovCloud (美國) 客戶將 AWS Private CA 作為已加入 Active Directory 網域之物件的憑證授權單位。連接器透過熟悉的 Microsoft 憑證註冊介面,為網域加入的使用者、電腦和其他物件提供自動憑證發行,支援企業案例,包括智慧卡驗證、LDAPS 和網路裝置驗證 (802.1x)。
AWS Private CA 使用 FIPS 140-3 第 3 級硬體安全模組 (HSM) 保護私有金鑰材料。
如需開始使用,請參閱 AWS Private CA 產品頁面、Amazon EKS 附加元件使用者指南及 AWS Private CA Connector for Active Directory 文件。