私有GitLab作为OIDC身份提供商对接AWS IAM遇连接问题求证
私有OIDC身份提供商与AWS IAM OIDC兼容问题
我有一个无法通过公网访问的私有GitLab实例 gitlab.company.com,希望通过AWS IAM OIDC将其与我的AWS账户关联。
按照AWS官方文档和GitLab官方文档完成IAM身份提供商的创建配置后,AWS无法连接该私有GitLab实例,尤其是在指纹验证环节出现问题。
目前我能找到多篇社区博客、用户提问指出私有OIDC身份提供商不受AWS IAM OIDC支持,但始终未找到AWS官方文档明确说明这一点,现寻求AWS官方文档或官方证据来证明二者存在兼容问题。
相关社区参考内容
- AWS re:Post上有跨账户EC2通信相关讨论,其中涉及私有OIDC提供商的访问问题
- Stack Overflow上有提问询问是否支持仅VPC内可访问的OIDC身份提供商作为IAM身份源
- AWS re:Post知识库中有关于STS InvalidIdentityToken错误的排查文章,覆盖了私有OIDC场景
- AWS容器路线图的GitHub Issue中,讨论过私有OIDC提供商与EKS IAM角色的兼容性问题
内容的提问来源于stack exchange,提问作者CatEnthusiast
相关产品推荐
相关产品推荐

