
वर्कलोड पहचान प्लेटफ़ॉर्म जो चल रही सेवाओं की पुष्टि करता है, SPIFFE IDs/SVIDs जारी करता है, तथा Kubernetes, कंटेनर और क्लाउड के लिए mTLS और JWT प्रमाणीकरण सक्षम करता है।

SPIRE (SPIFFE Runtime Environment) विभिन्न प्रकार के होस्टिंग प्लेटफॉर्मों पर सॉफ्टवेयर प्रणालियों के बीच विश्वास (trust) स्थापित करने के लिए API का एक टूलचेन है। SPIRE SPIFFE Workload API को उजागर करता है, जो चल रही सॉफ्टवेयर प्रणालियों को प्रमाणित (attest) कर सकता है और उन्हें SPIFFE IDs तथा SVIDs जारी कर सकता है। यह बदले में दो workloads को एक-दूसरे के बीच विश्वास स्थापित करने में सक्षम बनाता है, उदाहरण के लिए mTLS कनेक्शन स्थापित करके या JWT टोकन पर हस्ताक्षर करके और सत्यापित करके। SPIRE workloads को किसी सीक्रेट स्टोर, डेटाबेस या क्लाउड प्रदाता सेवा पर सुरक्षित रूप से प्रमाणित (authenticate) होने में भी सक्षम बना सकता है।
SPIRE Cloud Native Computing Foundation (CNCF) का एक graduated प्रोजेक्ट है। यदि आप एक संगठन हैं जो कंटेनर-पैकेज्ड, गतिशील रूप से शेड्यूल की गई और माइक्रोसर्विसेज-उन्मुख प्रौद्योगिकियों के विकास को आकार देने में मदद करना चाहता है, तो CNCF में शामिल होने पर विचार करें।
समर्थित एकीकरण संस्करणों के लिए, Supported Integrations देखें।
SPIFFE समुदाय SPIRE प्रोजेक्ट को बनाए रखता है। विभिन्न SIG और प्रासंगिक मानकों की जानकारी https://github.com/spiffe/spiffe पर पाई जा सकती है।
एक तृतीय-पक्ष सुरक्षा फर्म (Cure53) ने फरवरी 2021 में SPIFFE और SPIRE का सुरक्षा ऑडिट पूरा किया। इसके अतिरिक्त, CNCF Technical Advisory Group for Security ने 2018 और 2020 में SPIFFE और SPIRE पर दो मूल्यांकन किए। कृपया रिपोर्ट और सहायक सामग्री, जिसमें खतरा मॉडल अभ्यास के परिणाम भी शामिल हैं, नीचे पाएं।
यदि आपको SPIRE में कोई कमजोरी या संभावित कमजोरी मिली है, तो कृपया हमें [email protected] पर बताएं। हम आपकी रिपोर्ट स्वीकार करने के लिए एक पुष्टिकरण ईमेल भेजेंगे, और जब हम समस्या की सकारात्मक या नकारात्मक पहचान कर लेंगे तो हम एक अतिरिक्त ईमेल भेजेंगे।