Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
spire — 실행 중인 서비스를 증명하고 SPIFFE ID/SVID를 발급하며, Kubernetes, 컨테이너 및 클라우드에서 mTLS 및 JWT 인증을 지원하는 워크로드 아이덴티티 플랫폼입니다. | Kitploit
도구/GitHubGitHub/spiffe/spire
Cloud Infrastructure SecurityContainer SecurityIdentity ManagementCloud SecurityIdentity & Access Management (IAM)Authentication
GitHubspiffe/spire

spire

실행 중인 서비스를 증명하고 SPIFFE ID/SVID를 발급하며, Kubernetes, 컨테이너 및 클라우드에서 mTLS 및 JWT 인증을 지원하는 워크로드 아이덴티티 플랫폼입니다.

저장소 보기
2.5k65422시간 54분 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

SPIRE 로고

CII Best Practices Build Status Go Report Card Production Phase

SPIRE(SPIFFE 런타임 환경)는 다양한 호스팅 플랫폼에서 소프트웨어 시스템 간의 신뢰를 구축하기 위한 API 툴체인입니다. SPIRE는 실행 중인 소프트웨어 시스템을 증명(attest)하고 여기에 SPIFFE ID와 SVID를 발급할 수 있는 SPIFFE Workload API를 제공합니다. 이를 통해 두 워크로드는 예를 들어 mTLS 연결을 설정하거나 JWT 토큰에 서명 및 검증함으로써 서로 간에 신뢰를 구축할 수 있습니다. SPIRE는 또한 워크로드가 비밀 저장소, 데이터베이스 또는 클라우드 공급자 서비스에 안전하게 인증할 수 있게 해줍니다.

  • SPIRE 설치
  • SPIRE 알아보기
  • SPIRE와 통합하기
  • SPIRE에 기여하기
  • 추가 자료
  • 보안

SPIRE는 Cloud Native Computing Foundation(CNCF)의 graduated 프로젝트입니다. 컨테이너 패키징, 동적 스케줄링, 마이크로서비스 지향 기술의 진화를 함께 이끌고자 하는 조직이라면 CNCF에 참여하는 것을 고려해 보세요.

SPIRE 설치

  • SPIRE의 사전 빌드 릴리스는 https://github.com/spiffe/spire/releases에서 찾을 수 있습니다. 이 릴리스에는 SPIRE Server와 SPIRE Agent 바이너리가 모두 포함되어 있습니다.
  • 컨테이너 이미지는 spire-server, spire-agent, oidc-discovery-provider용으로 게시됩니다.
  • 또는 소스에서 SPIRE를 빌드할 수 있습니다.

SPIRE 알아보기

  • SPIRE를 사용해 보기 전에 아키텍처와 설계 목표에 대해 알아보는 것이 좋습니다.
  • 시작할 준비가 되면 Kubernetes, Linux, MacOS용 빠른 시작 가이드를 참조하세요.
  • spire-examples 및 spire-tutorials 저장소에는 SPIRE 사용법을 보여주는 여러 예제가 있습니다.
  • 프로덕션 SPIRE 도입 사례 목록, 생태계 현황 및 사용 사례는 ADOPTERS.md를 확인하세요.
  • 계획된 기능 및 개선 사항 목록은 SPIRE 로드맵을 참조하세요.
  • Slack에서 SPIFFE 커뮤니티에 참여하세요. SPIRE 작동 방식이나 실행 방법에 대해 궁금한 점이 있으면 SPIFFE Slack 채널에서 질문하는 것이 가장 좋습니다.
  • SPIFFE와 SPIRE에 관한 무료 서적 "Solving the Bottom Turtle"을 다운로드하세요.

SPIRE와 통합하기

  • 확장성이 뛰어난 SPIRE 플러그인 프레임워크에 대해 알아보려면 SPIRE 확장을 참조하세요.
  • SPIFFE Workload API와 상호 작용하기 위해 공식적으로 유지 관리되는 클라이언트 라이브러리는 Go와 Java로 제공됩니다. 공식 및 커뮤니티 라이브러리 전체 목록과 코드 샘플은 SPIFFE 라이브러리 사용 예제를 참조하세요.
  • SPIRE는 Envoy Proxy와 함께 사용할 수 있도록 Envoy Secret Discovery Service(SDS) 구현을 제공합니다. SDS는 Envoy에서 TLS 인증서와 신뢰 번들을 투명하게 설치하고 교체하는 데 사용할 수 있습니다. 자세한 내용은 Envoy와 함께 SPIRE 사용을 참조하세요.

지원되는 통합 버전은 지원되는 통합을 참조하세요.

SPIRE에 기여하기

SPIFFE 커뮤니티가 SPIRE 프로젝트를 유지 관리합니다. 다양한 SIG 및 관련 표준에 대한 정보는 https://github.com/spiffe/spiffe에서 확인할 수 있습니다.

  • 시작하려면 CONTRIBUTING을 참조하세요.
  • 기능 요청이나 버그 신고는 GitHub Issues를 사용하세요.
  • SPIFFE 및 SPIRE 거버넌스 정책은 GOVERNANCE를 참조하세요.

추가 자료

  • SPIRE 확장 가이드에서는 설계 지침, 권장 사항 및 배포 모델을 다룹니다.
  • SPIRE가 비밀 저장소, ID 공급자, 권한 부여 정책 엔진, 서비스 메시와 같은 관련 시스템과 어떻게 비교되는지에 대한 설명은 비교를 참조하세요.

보안

보안 평가

제3자 보안 업체인 Cure53이 2021년 2월 SPIFFE와 SPIRE에 대한 보안 감사를 완료했습니다. 또한 CNCF 보안 기술 자문 그룹이 2018년과 2020년에 SPIFFE와 SPIRE에 대해 두 차례 평가를 수행했습니다. 위협 모델 훈련 결과를 포함한 보고서 및 관련 자료는 아래에서 확인할 수 있습니다.

  • Cure53 보안 감사 보고서
  • SIG-Security SPIFFE/SPIRE 보안 평가: 요약
  • SIG-Security SPIFFE/SPIRE 보안 평가: 전체 평가
  • SPIRE를 면밀히 검토하여 SPIFFE 보안을 현명하게 강화하기

보안 취약점 신고

SPIRE에서 취약점 또는 잠재적 취약점을 발견한 경우 [email protected]로 알려주시기 바랍니다. 보고서를 접수했다는 확인 이메일을 보내드리며, 문제를 긍정적으로든 부정적으로든 식별한 후 추가 이메일을 보내드립니다.

도구 다운로드