
Платформа удостоверения рабочей нагрузки, которая подтверждает запущенные сервисы, выдаёт SPIFFE ID/SVID и обеспечивает аутентификацию mTLS и JWT для Kubernetes, контейнеров и облака.

SPIRE (среда выполнения SPIFFE) — это набор API для установления доверия между программными системами на самых разных хостинговых платформах. SPIRE предоставляет API рабочих нагрузок SPIFFE, который может подтверждать подлинность запущенных программных систем и выдавать им SPIFFE ID и SVID. Это, в свою очередь, позволяет двум рабочим нагрузкам установить доверие друг к другу, например, с помощью mTLS-соединения или подписи и проверки JWT-токена. SPIRE также позволяет рабочим нагрузкам безопасно аутентифицироваться в хранилище секретов, базе данных или облачном сервисе.
SPIRE — это Graduated-проект Cloud Native Computing Foundation (CNCF). Если вы представляете организацию, которая хочет влиять на развитие технологий, упакованных в контейнеры, динамически планируемых и ориентированных на микросервисы, подумайте о вступлении в CNCF.
Информацию о поддерживаемых версиях интеграций см. в разделе Поддерживаемые интеграции.
Проект SPIRE поддерживается сообществом SPIFFE. Информацию о различных SIG и соответствующих стандартах можно найти на https://github.com/spiffe/spiffe.
Сторонняя компания по безопасности (Cure53) завершила аудит безопасности SPIFFE и SPIRE в феврале 2021 года. Кроме того, Техническая консультативная группа CNCF по безопасности провела две оценки SPIFFE и SPIRE в 2018 и 2020 годах. Ниже приведены отчёты и вспомогательные материалы, включая результаты упражнения по моделированию угроз.
Если вы обнаружили уязвимость или потенциальную уязвимость в SPIRE, сообщите нам по адресу [email protected]. Мы отправим подтверждающее письмо, чтобы уведомить вас о получении отчёта, а затем ещё одно письмо, когда проблема будет подтверждена или опровергнута.