新機能
Amazon EKS で証明機関 (CA) のローテーションがサポート
Amazon EKS はクラスターの CA ローテーションを自動化し、クラスターのセキュリティと運用を維持する
Amazon EKS はクラスターの証明機関 (CA) のローテーションをサポートし、自動化されたライフサイクル管理と安全対策を提供する。2018 年以降に作成されたクラスターは有効期間が 10 年で、ローテーションが必要な時期を迎えている。Amazon EKS がローテーションのライフサイクルを管理し、AWS マネージドコンポーネントを自動的に更新する。一方、顧客はワーカーノードの交換と外部クライアントの更新が責任である。EKS Auto Mode と AWS Fargate ノードは自動的に更新されるが、外部クライアントの更新は顧客の責任。自動安全対策として、CA 期限前通知、顧客による後継 CA の作成がない場合の自動追加、顧客がアクティベートしない場合の自動アクティベート、問題発生時のロールバック機能が提供される。CA ローテーションはすべての商業 AWS リージョンで追加料金なしで利用可能。AWS CLI、EKS API、CloudFormation、AWS コンソールで利用できる
この更新の位置づけ
この更新は、Amazon EKS を利用するすべてのユーザーに影響し、特にクラスターのセキュリティと継続的な運用を確保する必要があるユーザーに重要