
Workload-Identitätsplattform, die laufende Dienste attestiert, SPIFFE-IDs/SVIDs ausstellt und mTLS- und JWT-Authentifizierung für Kubernetes, Container und Cloud ermöglicht.

SPIRE (die SPIFFE-Laufzeitumgebung) ist eine Toolchain von APIs zum Aufbau von Vertrauen zwischen Softwaresystemen auf einer Vielzahl von Hosting-Plattformen. SPIRE stellt die SPIFFE Workload API bereit, die laufende Softwaresysteme attestieren und ihnen SPIFFE-IDs und SVIDs ausstellen kann. Dies wiederum ermöglicht es zwei Workloads, gegenseitiges Vertrauen aufzubauen, beispielsweise durch das Herstellen einer mTLS-Verbindung oder durch das Signieren und Verifizieren eines JWT-Tokens. SPIRE kann Workloads außerdem dabei unterstützen, sich sicher bei einem Secret Store, einer Datenbank oder einem Cloud-Provider-Dienst zu authentifizieren.
SPIRE ist ein Graduated-Projekt der Cloud Native Computing Foundation (CNCF). Wenn Sie eine Organisation sind, die die Entwicklung von Technologien mitgestalten möchte, die containerisiert, dynamisch geplant und auf Microservices ausgerichtet sind, sollten Sie eine Mitgliedschaft bei der CNCF in Betracht ziehen.
Unterstützte Integrationsversionen finden Sie unter Unterstützte Integrationen.
Die SPIFFE-Community pflegt das SPIRE-Projekt. Informationen zu den verschiedenen SIGs und relevanten Standards finden Sie unter https://github.com/spiffe/spiffe.
Ein externes Sicherheitsunternehmen (Cure53) hat im Februar 2021 ein Sicherheitsaudit von SPIFFE und SPIRE durchgeführt. Zusätzlich hat die CNCF Technical Advisory Group for Security 2018 und 2020 zwei Bewertungen von SPIFFE und SPIRE vorgenommen. Die Berichte und das unterstützende Material, einschließlich der Ergebnisse der Bedrohungsmodellierungsübung, finden Sie unten.
Wenn Sie eine Schwachstelle oder eine mögliche Schwachstelle in SPIRE gefunden haben, teilen Sie uns dies bitte unter [email protected] mit. Wir senden eine Bestätigungs-E-Mail, um den Eingang Ihres Berichts zu bestätigen, und eine weitere E-Mail, sobald wir das Problem bestätigt oder ausgeschlossen haben.