
Plateforme d'identité des workloads qui atteste les services en cours d'exécution, délivre des SPIFFE IDs/SVIDs, et permet l'authentification mTLS et JWT pour Kubernetes, les conteneurs et le cloud.

SPIRE (l'environnement d'exécution SPIFFE) est une chaîne d'outils d'API permettant d'établir une confiance entre les systèmes logiciels sur une grande variété de plateformes d'hébergement. SPIRE expose la SPIFFE Workload API, qui peut attester les systèmes logiciels en cours d'exécution et leur délivrer des SPIFFE IDs et des SVID. Cela permet ensuite à deux charges de travail d'établir une confiance mutuelle, par exemple en établissant une connexion mTLS ou en signant et en vérifiant un jeton JWT. SPIRE peut également permettre aux charges de travail de s'authentifier en toute sécurité auprès d'un coffre-fort de secrets, d'une base de données ou d'un service de fournisseur cloud.
SPIRE est un projet diplômé de la Cloud Native Computing Foundation (CNCF). Si vous êtes une organisation qui souhaite contribuer à façonner l'évolution des technologies conteneurisées, planifiées dynamiquement et orientées microservices, envisagez de rejoindre la CNCF.
Pour les versions d'intégration prises en charge, consultez Supported Integrations.
La communauté SPIFFE maintient le projet SPIRE. Des informations sur les différents SIG et les standards pertinents sont disponibles sur https://github.com/spiffe/spiffe.
Un cabinet de sécurité tiers (Cure53) a réalisé un audit de sécurité de SPIFFE et SPIRE en février 2021. En outre, le groupe consultatif technique de la CNCF pour la sécurité a mené deux évaluations de SPIFFE et SPIRE en 2018 et 2020. Vous trouverez ci-dessous les rapports et les documents à l'appui, y compris les résultats de l'exercice de modélisation des menaces.
Si vous avez trouvé une vulnérabilité ou une vulnérabilité potentielle dans SPIRE, veuillez nous en informer à l'adresse [email protected]. Nous vous enverrons un e-mail de confirmation pour accuser réception de votre rapport, puis un autre e-mail une fois que nous aurons identifié le problème, qu'il soit positif ou négatif.