

SPIRE (l'environnement d'exécution SPIFFE) est une chaîne d'outils d'API permettant d'établir une confiance entre les systèmes logiciels sur une grande variété de plateformes d'hébergement. SPIRE expose la SPIFFE Workload API, qui peut attester les systèmes logiciels en cours d'exécution et leur délivrer des SPIFFE IDs et des SVID. Cela permet ensuite à deux charges de travail d'établir une confiance mutuelle, par exemple en établissant une connexion mTLS ou en signant et en vérifiant un jeton JWT. SPIRE peut également permettre aux charges de travail de s'authentifier en toute sécurité auprès d'un coffre-fort de secrets, d'une base de données ou d'un service de fournisseur cloud.
SPIRE est un projet diplômé de la Cloud Native Computing Foundation (CNCF). Si vous êtes une organisation qui souhaite contribuer à façonner l'évolution des technologies conteneurisées, planifiées dynamiquement et orientées microservices, envisagez de rejoindre la CNCF.
Obtenir SPIRE
En savoir plus sur SPIRE
- Avant d'essayer SPIRE, il est conseillé de se renseigner sur son architecture et ses objectifs de conception.
- Une fois prêt à commencer, consultez les guides de démarrage rapide pour Kubernetes, Linux et MacOS.
- Plusieurs exemples illustrant l'utilisation de SPIRE sont disponibles dans les dépôts spire-examples et spire-tutorials.
- Consultez ADOPTERS.md pour une liste des adoptants de SPIRE en production, un aperçu de l'écosystème et des cas d'usage.
- Consultez la feuille de route SPIRE pour une liste des fonctionnalités et améliorations prévues.
- Rejoignez la communauté SPIFFE sur Slack. Si vous avez des questions sur le fonctionnement de SPIRE ou sur la façon de le déployer, les meilleurs endroits pour poser des questions sont les canaux Slack SPIFFE.
- Téléchargez le livre gratuit sur SPIFFE et SPIRE, « Solving the Bottom Turtle ».
Intégrer SPIRE
- Consultez Extend SPIRE pour en savoir plus sur le framework de plugins hautement extensible de SPIRE.
- Les bibliothèques clientes officiellement maintenues pour interagir avec la SPIFFE Workload API sont disponibles en Go et Java. Consultez SPIFFE Library Usage Examples pour une liste complète des bibliothèques officielles et communautaires, ainsi que des exemples de code.
- SPIRE fournit une implémentation du Secret Discovery Service (SDS) d'Envoy pour une utilisation avec Envoy Proxy. SDS peut être utilisé pour installer et faire pivoter de manière transparente les certificats TLS et les bundles de confiance dans Envoy. Consultez Using SPIRE with Envoy pour plus d'informations.
Pour les versions d'intégration prises en charge, consultez Supported Integrations.
Contribuer à SPIRE