
Piattaforma di identità dei workload che attesta i servizi in esecuzione, emette ID/SVID SPIFFE e abilita l'autenticazione mTLS e JWT per Kubernetes, container e cloud.

SPIRE (l'ambiente di runtime SPIFFE) è una toolchain di API per stabilire la fiducia tra sistemi software su un'ampia varietà di piattaforme di hosting. SPIRE espone la SPIFFE Workload API, che può attestare sistemi software in esecuzione e rilasciare SPIFFE ID e SVID agli stessi. Questo a sua volta consente a due workload di stabilire fiducia reciproca, ad esempio stabilendo una connessione mTLS o firmando e verificando un token JWT. SPIRE può anche consentire ai workload di autenticarsi in modo sicuro a un secret store, a un database o a un servizio cloud provider.
SPIRE è un progetto diplomato della Cloud Native Computing Foundation (CNCF). Se sei un'organizzazione che vuole contribuire a plasmare l'evoluzione di tecnologie containerizzate, pianificate dinamicamente e orientate ai microservizi, valuta di unirti alla CNCF.
Per le versioni di integrazione supportate, consulta Integrazioni supportate.
La community SPIFFE mantiene il progetto SPIRE. Le informazioni sui vari SIG e sugli standard pertinenti sono disponibili in https://github.com/spiffe/spiffe.
Una società di sicurezza indipendente (Cure53) ha completato un audit di sicurezza di SPIFFE e SPIRE nel febbraio 2021. Inoltre, il CNCF Technical Advisory Group for Security ha condotto due valutazioni su SPIFFE e SPIRE nel 2018 e nel 2020. Di seguito sono riportati i report e il materiale di supporto, inclusi i risultati dell'esercizio di threat modeling.
Se hai trovato una vulnerabilità o una potenziale vulnerabilità in SPIRE, ti preghiamo di comunicarcelo all'indirizzo [email protected]. Invieremo un'email di conferma per accusare ricezione della tua segnalazione e invieremo un'ulteriore email quando avremo stabilito se la segnalazione è fondata o meno.