Amazon EKS 现已支持每个集群配置多个外部 OIDC... 笔记

Amazon EKS 现已支持每个集群配置多个外部 OIDC 身份提供商。

Amazon Elastic Kubernetes Service(Amazon EKS)现已支持每个集群关联多个外部 OpenID Connect(OIDC)身份提供商。您最多可将 10 个 OIDC 身份提供商与单个集群关联,从而在用户和工作负载对 Kubernetes 集群的认证方式上获得更大灵活性。许多组织针对不同用户群体(如员工、承包商和 CI/CD 系统)使用不同的身份提供商。现在,您可以直接将每个提供商与集群关联,而无需将用户整合到单一提供商或运行中间身份代理。每个提供商均独立配置和管理,因此每个群体都通过其自身的提供商进行身份验证并完成身份映射。您现有的 IAM 认证可与每个已配置的提供商协同工作。添加每个提供商的方式与之前相同,可通过 AWS 管理控制台,或使用 AWS CLI 和 AWS SDK 中的 AssociateIdentityProviderConfig API 实现。此功能在所有提供 Amazon EKS 的 AWS 区域中免费提供。欲了解更多信息,请参阅 Amazon EKS 用户指南中的“使用外部 OIDC 提供商授予用户访问 Kubernetes 的权限”。