
Piattaforma di identità dei workload che attesta i servizi in esecuzione, emette ID/SVID SPIFFE e abilita l'autenticazione mTLS e JWT per Kubernetes, container e cloud.

SPIRE (l'ambiente di runtime SPIFFE) è una toolchain di API per stabilire la fiducia tra sistemi software su un'ampia varietà di piattaforme di hosting. SPIRE espone la SPIFFE Workload API, che può attestare sistemi software in esecuzione e rilasciare SPIFFE ID e SVID agli stessi. Questo a sua volta consente a due workload di stabilire fiducia reciproca, ad esempio stabilendo una connessione mTLS o firmando e verificando un token JWT. SPIRE può anche consentire ai workload di autenticarsi in modo sicuro a un secret store, a un database o a un servizio cloud provider.
SPIRE è un progetto diplomato della Cloud Native Computing Foundation (CNCF). Se sei un'organizzazione che vuole contribuire a plasmare l'evoluzione di tecnologie containerizzate, pianificate dinamicamente e orientate ai microservizi, valuta di unirti alla CNCF.
Per le versioni di integrazione supportate, consulta Integrazioni supportate.
La community SPIFFE mantiene il progetto SPIRE. Le informazioni sui vari SIG e sugli standard pertinenti sono disponibili in https://github.com/spiffe/spiffe.