Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
spire — 用于验证运行中的服务、签发 SPIFFE ID/SVID,并为 Kubernetes、容器和云环境提供 mTLS 和 JWT 身份验证的工作负载身份平台。 | Kitploit
工具/GitHubGitHub/spiffe/spire
云基础设施安全容器安全身份管理云安全身份与访问管理 (IAM)身份验证
GitHubspiffe/spire

spire

用于验证运行中的服务、签发 SPIFFE ID/SVID,并为 Kubernetes、容器和云环境提供 mTLS 和 JWT 身份验证的工作负载身份平台。

查看仓库
2.5k65422小时54分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

SPIRE Logo

CII Best Practices Build Status Go Report Card Production Phase

SPIRE(SPIFFE 运行时环境)是一套 API 工具链,用于在各种托管平台上建立软件系统之间的信任。SPIRE 公开了 SPIFFE Workload API,该 API 可以对正在运行的软件系统进行证明,并向它们签发 SPIFFE ID 和 SVID。这反过来又允许两个工作负载之间建立相互信任,例如通过建立 mTLS 连接或对 JWT 令牌进行签名和验证。SPIRE 还可以使工作负载安全地认证到机密存储、数据库或云提供商服务。

  • 获取 SPIRE
  • 了解 SPIRE
  • 与 SPIRE 集成
  • 为 SPIRE 做贡献
  • 进一步阅读
  • 安全

SPIRE 是 云原生计算基金会(CNCF)的 毕业 项目。如果您的组织希望帮助塑造容器化打包、动态调度和面向微服务的技术演进,请考虑加入 CNCF。

获取 SPIRE

  • 可以在 https://github.com/spiffe/spire/releases 找到 SPIRE 的预构建版本。这些版本包含 SPIRE Server 和 SPIRE Agent 二进制文件。
  • 已为 spire-server、spire-agent 和 oidc-discovery-provider 发布了容器镜像。
  • 或者,您可以从源代码构建 SPIRE。

了解 SPIRE

  • 在尝试 SPIRE 之前,最好先了解其架构和设计目标。
  • 准备就绪后,请参阅适用于 Kubernetes、Linux 和 MacOS 的快速入门指南。
  • spire-examples 和 spire-tutorials 存储库中有多个演示 SPIRE 用法的示例。
  • 查看 ADOPTERS.md 以获取生产环境 SPIRE 采用者列表、生态系统概览和用例。
  • 查看 SPIRE 路线图 以了解计划中的功能和增强列表。
  • 在 Slack 上加入 SPIFFE 社区。如果您对 SPIRE 的工作原理或如何启动并运行有任何疑问,最好的提问地点是 SPIFFE Slack 频道。
  • 下载关于 SPIFFE 和 SPIRE 的免费书籍《Solving the Bottom Turtle》。

与 SPIRE 集成

  • 参阅扩展 SPIRE 以了解高度可扩展的 SPIRE 插件框架。
  • 官方维护的、用于与 SPIFFE Workload API 交互的客户端库有 Go 和 Java 版本。有关官方和社区库以及代码示例的完整列表,请参阅 SPIFFE 库使用示例。
  • SPIRE 提供了 Envoy 机密发现服务(SDS)的实现,用于与 Envoy Proxy 一起使用。SDS 可用于在 Envoy 中透明地安装和轮换 TLS 证书和信任捆绑包。有关更多信息,请参阅在 Envoy 中使用 SPIRE。

有关支持的集成版本,请参阅支持的集成。

为 SPIRE 做贡献

SPIFFE 社区维护着 SPIRE 项目。有关各个 SIG 和相关标准的信息可以在 https://github.com/spiffe/spiffe 中找到。

  • 参阅 CONTRIBUTING 开始参与。
  • 使用 GitHub Issues 请求功能或提交 Bug。
  • 参阅 GOVERNANCE 了解 SPIFFE 和 SPIRE 的治理政策。

进一步阅读

  • 扩展 SPIRE 指南涵盖了设计指南、建议和部署模型。
  • 有关 SPIRE 与机密存储、身份提供商、授权策略引擎和服务网格等相关系统的比较说明,请参阅比较。

安全

安全评估

第三方安全公司(Cure53)于 2021 年 2 月完成了对 SPIFFE 和 SPIRE 的安全审计。此外,CNCF 安全技术咨询组在 2018 年和 2020 年对 SPIFFE 和 SPIRE 进行了两次评估。请参阅下面的报告和支持材料,包括威胁模型演练结果。

  • Cure53 安全审计报告
  • SIG-Security SPIFFE/SPIRE 安全评估:摘要
  • SIG-Security SPIFFE/SPIRE 安全评估:完整评估
  • 审视 SPIRE 以切实增强 SPIFFE 安全性

报告安全漏洞

如果您在 SPIRE 中发现漏洞或潜在漏洞,请通过 [email protected] 告知我们。我们将发送一封确认电子邮件以确认收到您的报告,并且在我们确认或排除该问题后,我们还会再发送一封电子邮件。

下载工具