Amazon EKS hiện hỗ trợ luân phiên cơ quan cấp chứng chỉ (CA) với quản lý vòng đời tự động

Ngày đăng: 20 Th08 2026

Hôm nay, Amazon Elastic Kubernetes Service (Amazon EKS) đã công bố luân phiên cơ quan cấp chứng chỉ (CA), cho phép khách hàng luân phiên CA của cụm của họ thông qua vòng đời được quản lý với các biện pháp bảo vệ tự động. Mỗi cụm Amazon EKS có CA riêng cho phép kết nối được mã hóa với API Kubernetes của cụm, và giờ đây bạn có thể luân phiên CA trước khi hết hạn để đảm bảo cụm của bạn vẫn duy trì hoạt động và bảo mật.

Các cụm Amazon EKS được tạo ra kể từ khi ra mắt vào năm 2018 có CA với thời hạn hiệu lực 10 năm, và các cụm từ thời kỳ đó hiện sắp đến thời điểm cần bắt đầu hoạt động luân phiên CA. Luân phiên CA trong Amazon EKS là trách nhiệm chung. Amazon EKS quản lý vòng đời luân phiên và tự động cập nhật các thành phần do AWS quản lý để tin cậy vào CA kế tiếp. Khách hàng có trách nhiệm thay thế các nút thợ và cập nhật các máy khách bên ngoài để tin cậy vào CA kế tiếp trước khi CA đó được kích hoạt. Các phiên bản Chế độ tự động EKS và các nút AWS Fargate được AWS cập nhật tự động, nhưng khách hàng vẫn chịu trách nhiệm cập nhật bất kỳ máy khách bên ngoài nào kết nối với máy chủ API của cụm. Amazon EKS cung cấp các biện pháp bảo vệ tự động để hỗ trợ khách hàng thông qua quy trình này, bao gồm thông báo trước trước khi CA hết hạn, tự động thêm nếu khách hàng không tạo CA kế tiếp, và kích hoạt tự động nếu khách hàng không kích hoạt theo lịch trình riêng của họ. Khả năng quay lui cho phép khách hàng quay lại CA trước đó để giải quyết tất cả sự cố có thể phát sinh với bản cập nhật trong quá trình chuyển đổi sang CA kế tiếp.

Tính năng luân phiên CA của Amazon EKS có sẵn mà không mất thêm phí ở tất cả các Khu vực AWS thương mại. Để bắt đầu với luân phiên CA, bạn có thể sử dụng AWS CLI, API EKS, CloudFormation và bảng điều khiển AWS. Để biết thêm thông tin, hãy xem tài liệu về Amazon EKS và Tìm hiểu sâu về luân phiên cơ quan cấp chứng chỉ Amazon EKS.