Amazon EKS hiện hỗ trợ AWS PrivateLink dành cho điểm cuối OIDC của cụm

Ngày đăng: 27 Th07 2026

Amazon Elastic Kubernetes Service (Amazon EKS) hiện hỗ trợ AWS PrivateLink dành cho khám phá OIDC của cụm và điểm cuối JWKS. Giờ đây, bạn có thể tiếp cận điểm cuối được sử dụng bởi vai trò IAM cho tài khoản dịch vụ (IRSA) một cách riêng tư từ VPC của bạn mà không cần lưu lượng ra Internet.

Mỗi cụm EKS xuất bản khóa ký công khai tại điểm cuối OIDC tương ứng dành cho IRSA. Với AWS PrivateLink dành cho điểm cuối OIDC cụm, các công cụ chạy bên trong VPC của bạn, chẳng hạn như eksctl, Terraform hoặc trình xác thực mã thông báo tùy chỉnh, giờ đây có thể truy cập tài liệu khám phá OIDC và JWKS một cách riêng tư bằng cách tạo điểm cuối VPC giao diện cho dịch vụ com.amazonaws.<region>.oidc-eks. Điều này cho phép thiết lập IRSA và xác thực mã thông báo trong VPC mà không cần lưu lượng ra Internet, đồng thời đảm bảo phân giải DNS chính xác khi điểm cuối VPC quản lý EKS được bật với DNS riêng.

AWS PrivateLink dành cho điểm cuối OIDC cụm được cung cấp mà không mất thêm phí ngoài giá AWS PrivateLink tiêu chuẩn ở tất cả các Khu vực AWS có sẵn Amazon EKS. Để bắt đầu, hãy xem Truy cập điểm cuối OIDC cụm bằng AWS PrivateLink trong Hướng dẫn sử dụng Amazon EKS.