
Платформа удостоверения рабочей нагрузки, которая подтверждает запущенные сервисы, выдаёт SPIFFE ID/SVID и обеспечивает аутентификацию mTLS и JWT для Kubernetes, контейнеров и облака.

SPIRE (среда выполнения SPIFFE) — это набор API для установления доверия между программными системами на самых разных хостинговых платформах. SPIRE предоставляет API рабочих нагрузок SPIFFE, который может подтверждать подлинность запущенных программных систем и выдавать им SPIFFE ID и SVID. Это, в свою очередь, позволяет двум рабочим нагрузкам установить доверие друг к другу, например, с помощью mTLS-соединения или подписи и проверки JWT-токена. SPIRE также позволяет рабочим нагрузкам безопасно аутентифицироваться в хранилище секретов, базе данных или облачном сервисе.
SPIRE — это Graduated-проект Cloud Native Computing Foundation (CNCF). Если вы представляете организацию, которая хочет влиять на развитие технологий, упакованных в контейнеры, динамически планируемых и ориентированных на микросервисы, подумайте о вступлении в CNCF.
Информацию о поддерживаемых версиях интеграций см. в разделе Поддерживаемые интеграции.
Проект SPIRE поддерживается сообществом SPIFFE. Информацию о различных SIG и соответствующих стандартах можно найти на https://github.com/spiffe/spiffe.