Amazon EKS hiện hỗ trợ nhiều nhà cung cấp danh tính OIDC bên ngoài cho mỗi cụm

Ngày đăng: 24 Th08 2026

Amazon Elastic Kubernetes Service (Amazon EKS) hiện hỗ trợ nhiều nhà cung cấp danh tính OpenID Connect (OIDC) bên ngoài trên mỗi cụm. Bạn có thể liên kết tối đa 10 nhà cung cấp danh tính OIDC với một cụm duy nhất, giúp bạn linh hoạt hơn trong cách xác thực người dùng và khối lượng công việc cho các cụm Kubernetes của mình.

Nhiều tổ chức sử dụng các nhà cung cấp danh tính khác nhau cho các nhóm người dùng khác nhau, chẳng hạn như nhân viên, nhà thầu và hệ thống CI/CD. Giờ đây, bạn có thể liên kết từng nhà cung cấp này trực tiếp với cụm của mình mà không cần hợp nhất người dùng vào một nhà cung cấp duy nhất hoặc chạy một trình quản lý danh tính trung gian. Mỗi nhà cung cấp được cấu hình và quản lý độc lập, vì vậy mỗi nhóm xác thực thông qua nhà cung cấp và ánh xạ danh tính của riêng mình. Xác thực IAM hiện tại của bạn tiếp tục hoạt động cùng với mọi nhà cung cấp được cấu hình. Bạn thêm từng nhà cung cấp theo cách tương tự như trước đây, sử dụng Bảng điều khiển quản lý AWS hoặc API AssociateIdentityProviderConfig thông qua AWS CLI và SDK AWS.

Khả năng này có sẵn mà không mất thêm phí ở tất cả các Khu vực AWS cung cấp Amazon EKS. Để tìm hiểu thêm, hãy xem Cấp cho người dùng quyền truy cập vào Kubernetes với nhà cung cấp OIDC bên ngoài trong Hướng dẫn sử dụng Amazon EKS.