Amazon EKS 现在为每个集群支持多个外部 OIDC 身份提供商
发布于: 2026年8月26日
Amazon Elastic Kubernetes Service(Amazon EKS)现在为每个集群支持多个外部 OpenID Connect(OIDC)身份提供商。您最多可以将 10 个 OIDC 身份提供商关联到一个集群,从而让您在对用户和工作负载进行身份验证以访问 Kubernetes 集群方面更具灵活性。
许多组织为不同的用户群体使用不同的身份提供商,例如员工、承包商和 CI/CD 系统。现在,您可以将这些提供商直接与您的集群关联,而无需将用户合并到单个提供商或运行中间身份代理程序。每个提供商都是独立配置和管理的,因此每个群体都可以通过自己的提供商和身份映射进行身份验证。您现有的 IAM 身份验证将继续与所有配置的提供商一起使用。您可以像以前一样通过亚马逊云科技命令行界面和亚马逊云科技 SDK 使用亚马逊云科技管理控制台或 AssociateIdentityProviderConfig API 添加每个提供商。
此功能在由光环新网运营的亚马逊云科技中国(北京)区域和由西云数据运营的亚马逊云科技中国(宁夏)区域免费提供。要了解更多信息,请参阅 Amazon EKS 用户指南中的授予用户通过外部 OIDC 提供商访问 Kubernetes 的权限。