
SPIRE(SPIFFE 运行时环境)是一套 API 工具链,用于在各种托管平台上建立软件系统之间的信任。SPIRE 公开了 SPIFFE Workload API,该 API 可以对正在运行的软件系统进行证明,并向它们签发 SPIFFE ID 和 SVID。这反过来又允许两个工作负载之间建立相互信任,例如通过建立 mTLS 连接或对 JWT 令牌进行签名和验证。SPIRE 还可以使工作负载安全地认证到机密存储、数据库或云提供商服务。
SPIRE 是 云原生计算基金会(CNCF)的 毕业 项目。如果您的组织希望帮助塑造容器化打包、动态调度和面向微服务的技术演进,请考虑加入 CNCF。
有关支持的集成版本,请参阅支持的集成。
SPIFFE 社区维护着 SPIRE 项目。有关各个 SIG 和相关标准的信息可以在 https://github.com/spiffe/spiffe 中找到。
第三方安全公司(Cure53)于 2021 年 2 月完成了对 SPIFFE 和 SPIRE 的安全审计。此外,CNCF 安全技术咨询组在 2018 年和 2020 年对 SPIFFE 和 SPIRE 进行了两次评估。请参阅下面的报告和支持材料,包括威胁模型演练结果。
如果您在 SPIRE 中发现漏洞或潜在漏洞,请通过 [email protected] 告知我们。我们将发送一封确认电子邮件以确认收到您的报告,并且在我们确认或排除该问题后,我们还会再发送一封电子邮件。