AWS IAM obsługuje VPC endpoints dla OIDC discovery
AWS rozszerza IAM outbound identity federation o wsparcie dla interface VPC endpoints, co pozwala na dostęp do OIDC discovery metadata i kluczy weryfikacyjnych JWKS bez wychodzenia do publicznego internetu. To rozwiązanie ułatwia spełnienie wymagań bezpieczeństwa sieciowego dla workloadów w VPC-ach z ograniczonym dostępem do sieci, jednocześnie umożliwiając weryfikację JWT-ów przez usługi zewnętrzne.
źródło: [aws/whats-new]