
منصة لتحديد هوية أعباء العمل (Workload Identity) تُصادق على الخدمات قيد التشغيل، وتُصدر معرّفات SPIFFE وSVIDs، وتتيح المصادقة عبر mTLS وJWT لبيئات Kubernetes والحاويات والسحابة.

SPIRE (بيئة تشغيل SPIFFE) هي مجموعة أدوات من واجهات برمجة التطبيقات (APIs) لإنشاء الثقة بين أنظمة البرمجيات عبر مجموعة واسعة من منصات الاستضافة. يكشف SPIRE عن واجهة برمجة تطبيقات أعباء العمل SPIFFE، والتي يمكنها التحقق من هوية أنظمة البرمجيات قيد التشغيل وإصدار معرفات SPIFFE وSVIDs لها. وهذا بدوره يسمح لعبئتي عمل بإنشاء ثقة بين بعضهما البعض، على سبيل المثال عن طريق إنشاء اتصال mTLS أو عن طريق توقيع والتحقق من رمز JWT. يمكن لـ SPIRE أيضًا تمكين أعباء العمل من المصادقة بشكل آمن على مخزن أسرار أو قاعدة بيانات أو خدمة موفر سحابي.
SPIRE هو مشروع متخرج من مؤسسة الحوسبة السحابية الأصلية (CNCF). إذا كنت منظمة ترغب في المساعدة في تشكيل تطور التقنيات التي تُحزم في حاويات، وتُجدول ديناميكيًا، وتكون موجهة نحو الخدمات المصغرة، ففكر في الانضمام إلى CNCF.
للاطلاع على إصدارات التكامل المدعومة، راجع التكاملات المدعومة.
يحافظ مجتمع SPIFFE على مشروع SPIRE. يمكن العثور على معلومات حول مجموعات الاهتمام الخاصة المختلفة (SIGs) والمعايير ذات الصلة على https://github.com/spiffe/spiffe.
أكملت Cure53 تدقيقًا أمنيًا لـ SPIFFE وSPIRE في فبراير 2021. بالإضافة إلى ذلك، أجرت المجموعة الاستشارية التقنية للأمان في CNCF تقييمين على SPIFFE وSPIRE في عامي 2018 و2020. يرجى الاطلاع على التقارير والمواد الداعمة، بما في ذلك نتائج تمرين نموذج التهديدات، أدناه.
إذا وجدت ثغرة أمنية أو ثغرة محتملة في SPIRE، فيرجى إبلاغنا على [email protected]. سنرسل بريدًا إلكترونيًا للتأكيد للاعتراف ببلاغك، وسنرسل بريدًا إلكترونيًا إضافيًا عندما نحدد المشكلة إيجابيًا أو سلبيًا.