
Plataforma de identidade de workload que atesta serviços em execução, emite SPIFFE IDs/SVIDs e permite autenticação mTLS e JWT para Kubernetes, containers e nuvem.

O SPIRE (o Ambiente de Execução do SPIFFE) é uma cadeia de ferramentas de APIs para estabelecer confiança entre sistemas de software em uma ampla variedade de plataformas de hospedagem. O SPIRE expõe a API de Workload do SPIFFE, que pode atestar sistemas de software em execução e emitir IDs SPIFFE e SVIDs para eles. Isso, por sua vez, permite que duas workloads estabeleçam confiança entre si, por exemplo, estabelecendo uma conexão mTLS ou assinando e verificando um token JWT. O SPIRE também pode permitir que workloads autentiquem com segurança em um cofre de segredos, um banco de dados ou um serviço de provedor de nuvem.
O SPIRE é um projeto graduado da Cloud Native Computing Foundation (CNCF). Se você é uma organização que deseja ajudar a moldar a evolução de tecnologias que são empacotadas em contêineres, agendadas dinamicamente e orientadas a microsserviços, considere juntar-se à CNCF.
Para versões de integração suportadas, consulte Integrações Suportadas.
A comunidade SPIFFE mantém o projeto SPIRE. Informações sobre os vários SIGs e padrões relevantes podem ser encontradas em https://github.com/spiffe/spiffe.
Uma empresa de segurança terceirizada (Cure53) concluiu uma auditoria de segurança do SPIFFE e do SPIRE em fevereiro de 2021. Além disso, o Grupo Consultivo Técnico para Segurança da CNCF realizou duas avaliações do SPIFFE e do SPIRE em 2018 e 2020. Os relatórios e o material de apoio, incluindo os resultados do exercício de modelagem de ameaças, estão disponíveis abaixo.
Se você encontrou uma vulnerabilidade ou uma possível vulnerabilidade no SPIRE, por favor nos avise em [email protected]. Enviaremos um e-mail de confirmação para confirmar o recebimento do seu relato e um e-mail adicional quando identificarmos o problema, positiva ou negativamente.