Amazon EKS가 이제 클러스터당 여러 외부 OIDC ID 공급자를 지원합니다.
Amazon Elastic Kubernetes Service (Amazon EKS)가 이제 클러스터당 여러 개의 외부 OpenID Connect (OIDC) ID 공급자를 지원합니다. 단일 클러스터에 최대 10개의 OIDC ID 공급자를 연결할 수 있어, Kubernetes 클러스터에 사용자 및 워크로드를 인증하는 방식에 대한 유연성이 향상됩니다. 많은 조직에서는 직원, 계약자, CI/CD 시스템과 같이 서로 다른 사용자 그룹에 대해 서로 다른 ID 공급자를 사용합니다. 이제 사용자를 단일 공급자로 통합하거나 중간 ID 브로커를 실행할 필요 없이 각 공급자를 클러스터에 직접 연결할 수 있습니다. 각 공급자는 독립적으로 구성 및 관리되므로 각 사용자 그룹은 자체 공급자와 ID 매핑을 통해 인증됩니다. 기존 IAM 인증은 구성된 모든 공급자와 함께 계속 작동합니다. 각 공급자는 AWS Management Console 또는 AWS CLI 및 AWS SDK를 통한 AssociateIdentityProviderConfig API를 사용하여 이전과 동일한 방식으로 추가할 수 있습니다. 이 기능은 Amazon EKS를 사용할 수 있는 모든 AWS 리전에서 추가 비용 없이 사용할 수 있습니다. 자세한 내용은 Amazon EKS 사용자 가이드의 "외부 OIDC 공급자를 사용하여 Kubernetes에 사용자 액세스 권한 부여"를 참조하십시오.