Amazon EKS は、クラスターごとに複数の外部 OIDC ID プロバイダーをサポートするようになりました。
Amazon Elastic Kubernetes Service (Amazon EKS) は、クラスターごとに複数の外部 OpenID Connect (OIDC) ID プロバイダーをサポートするようになりました。単一のクラスターに最大 10 個の OIDC ID プロバイダーを関連付けることができ、Kubernetes クラスターへのユーザーとワークロードの認証方法において、より柔軟性が得られます。多くの組織では、従業員、契約社員、CI/CD システムなど、異なるユーザーグループに対して異なる ID プロバイダーを使用しています。これらの各プロバイダーを、ユーザーを単一のプロバイダーに統合したり、中間 ID ブローカーを実行したりすることなく、クラスターに直接関連付けることができるようになりました。各プロバイダーは独立して構成および管理されるため、各グループは独自のプロバイダーと ID マッピングを通じて認証されます。既存の IAM 認証は、構成された各プロバイダーと並行して引き続き機能します。各プロバイダーは、AWS マネジメントコンソールまたは AWS CLI および AWS SDK を介した AssociateIdentityProviderConfig API を使用して、従来と同じ方法で追加できます。この機能は、Amazon EKS が利用可能なすべての AWS リージョンで追加料金なしで利用できます。詳細については、Amazon EKS ユーザーガイドの「外部 OIDC プロバイダーを使用して Kubernetes へのユーザーアクセスを許可する」を参照してください。