首页 > 解决方案 > OIDC 身份提供者

问题描述

我们希望使用 OIDC 将 Azure Active Directory (Azure AD) 与 AWS EKS 身份提供商配置集成。

目前,我不确定 Terraform AWS 提供程序模块是否具有 OIDC 直接与 Azure AD 集成的功能。

我正在寻找 terraform AWS 提供程序模块的类似配置。

例如:

oidc {
client_id = “spn:xxxxxxxxxxxx”
groups_claim = “xxx”
groups_prefix = “aad:”
identity_provider_config_name = “eks-oidc”
issuer_url = “xxxxxx”
username_claim = “xxx”
username_prefix = “aad:”
}

上述配置模板从以下链接获取,用于不同的提供者。

https://registry.terraform.io/providers/atlantis-eeveebank/aws/latest/docs/resources/eks_identity_provider_config

我怎样才能通过 terraform 实现这一目标?这是使用 eksctl 为我们的集群配置 OIDC 身份提供程序的唯一方法吗?

https://docs.amazonaws.cn/en_us/eks/latest/userguide/authenticate-oidc-identity-provider.html

问候, Nataraj.R

标签: amazon-web-servicesterraformopenid-connectterraform-provider-awsamazon-eks

解决方案



推荐阅读