Amazon EKS теперь поддерживает... Заметка

Amazon EKS теперь поддерживает несколько внешних OIDC-провайдеров идентификации на кластер.

Amazon Elastic Kubernetes Service (Amazon EKS) теперь поддерживает несколько внешних поставщиков удостоверений OpenID Connect (OIDC) на кластер. Вы можете связать до 10 поставщиков удостоверений OIDC с одним кластером, что дает вам больше гибкости в аутентификации пользователей и рабочих нагрузок в ваших кластерах Kubernetes. Многие организации используют разные поставщики удостоверений для разных групп пользователей, таких как сотрудники, подрядчики и системы CI/CD. Теперь вы можете связать каждого из этих поставщиков напрямую с вашим кластером, без необходимости консолидации пользователей в одном поставщике или запуска промежуточного брокера удостоверений. Каждый поставщик настраивается и управляется независимо, поэтому каждая группа пользователей аутентифицируется через своего собственного поставщика и сопоставление удостоверений. Ваша существующая аутентификация IAM продолжает работать параллельно с каждым настроенным поставщиком. Вы добавляете каждого поставщика так же, как и раньше, используя AWS Management Console или API AssociateIdentityProviderConfig через AWS CLI и AWS SDK. Эта возможность доступна без дополнительной платы во всех регионах AWS, где доступен Amazon EKS. Чтобы узнать больше, см. раздел "Предоставление пользователям доступа к Kubernetes с помощью внешнего поставщика OIDC" в руководстве пользователя Amazon EKS.