
실행 중인 서비스를 증명하고 SPIFFE ID/SVID를 발급하며, Kubernetes, 컨테이너 및 클라우드에서 mTLS 및 JWT 인증을 지원하는 워크로드 아이덴티티 플랫폼입니다.

SPIRE(SPIFFE 런타임 환경)는 다양한 호스팅 플랫폼에서 소프트웨어 시스템 간의 신뢰를 구축하기 위한 API 툴체인입니다. SPIRE는 실행 중인 소프트웨어 시스템을 증명(attest)하고 여기에 SPIFFE ID와 SVID를 발급할 수 있는 SPIFFE Workload API를 제공합니다. 이를 통해 두 워크로드는 예를 들어 mTLS 연결을 설정하거나 JWT 토큰에 서명 및 검증함으로써 서로 간에 신뢰를 구축할 수 있습니다. SPIRE는 또한 워크로드가 비밀 저장소, 데이터베이스 또는 클라우드 공급자 서비스에 안전하게 인증할 수 있게 해줍니다.
SPIRE는 Cloud Native Computing Foundation(CNCF)의 graduated 프로젝트입니다. 컨테이너 패키징, 동적 스케줄링, 마이크로서비스 지향 기술의 진화를 함께 이끌고자 하는 조직이라면 CNCF에 참여하는 것을 고려해 보세요.
지원되는 통합 버전은 지원되는 통합을 참조하세요.
SPIFFE 커뮤니티가 SPIRE 프로젝트를 유지 관리합니다. 다양한 SIG 및 관련 표준에 대한 정보는 https://github.com/spiffe/spiffe에서 확인할 수 있습니다.
제3자 보안 업체인 Cure53이 2021년 2월 SPIFFE와 SPIRE에 대한 보안 감사를 완료했습니다. 또한 CNCF 보안 기술 자문 그룹이 2018년과 2020년에 SPIFFE와 SPIRE에 대해 두 차례 평가를 수행했습니다. 위협 모델 훈련 결과를 포함한 보고서 및 관련 자료는 아래에서 확인할 수 있습니다.
SPIRE에서 취약점 또는 잠재적 취약점을 발견한 경우 [email protected]로 알려주시기 바랍니다. 보고서를 접수했다는 확인 이메일을 보내드리며, 문제를 긍정적으로든 부정적으로든 식별한 후 추가 이메일을 보내드립니다.