专栏首页CNCF谁使用SPIFFE?

谁使用SPIFFE?

SPIFFE目前被各种项目用于发行(issue)和消费(consume)SPIFFE ID。

发行者

SPIRE项目

SPIRE是一个开源工具链,可在各种环境中实现SPIFFE规范。了解更多:

https://spiffe.io/spire

Istio Citadel

Istio Citadel 发布所有工作负载的SPIFFE ID。了解更多:

https://istio.io/docs/concepts/what-is-istio/#citadel

HashiCorp Consul

Consul Connect服务网格使用SPIFFE规范建立服务身份,使Consul Connect服务能够与其他符合SPIFFE标准的系统连接。了解更多:

https://www.consul.io/

消费者

Envoy代理

客户可以使用SPIFFE ID在Envoy代理之间建立mTLS连接。了解更多:

https://blog.envoyproxy.io/securing-the-service-mesh-with-spire-0-3-abb45cd79810

Pinterest Knox

客户可以使用SPIFFE ID向Knox进行身份验证。了解更多:

https://medium.com/@Pinterest_Engineering/secret-management-in-multi-tenant-environments-debc9236a744

Ghostunnel代理

客户可以使用SPIFFE ID在Ghostunnel代理之间建立mTLS连接。了解更多:

https://github.com/square/ghostunnel


spiffe.io最近发布了新的主页。例如,“谁使用SPIFFE?” 部分中的发行者和消费者列表,就是使用data/users.yaml文件生成。需要确保添加名称、描述(支持Markdown)、徽标文件(所有徽标应添加到static/img/logos)以及指向外部页面的链接。了解更多:

https://github.com/spiffe/new-website

本文分享自微信公众号 - CNCF(lf_cncf),作者:CNCF

原文出处及转载信息见文内详细说明,如有侵权,请联系 yunjia_community@tencent.com 删除。

原始发表时间:2019-01-14

本文参与腾讯云自媒体分享计划,欢迎正在阅读的你也加入,一起分享。

我来说两句

0 条评论
登录 后参与评论

相关文章

  • Telepresence项目

    说明:针对远程Kubernetes或OpenShift集群做本地开发。使用您喜欢的调试工具在本地调试您的Kubernetes服务。Telepresence使用双...

    CNCF
  • Fluentd项目

    说明:Fluentd是一个开源的数据收集器,它允许您统一数据收集和消耗,以便更好地使用和理解数据。Fluentd从各种数据源收集事件,将其写入文件、RDBMS、...

    CNCF
  • CNCF网研会:Kubernetes1.11的新增功能

    Ihor Dvoretskyi, Jun Du, Chris O’Haver, Michael Taufen, Hemant Kumar

    CNCF
  • 属性“__attribute__”在Objective-C中的应用

          关于__attribute__,你可能用的不多,但是一定经常见到,在系统的Foundation框架中,__attribute__的使用非常频繁。首先...

    珲少
  • 春节充电系列:李宏毅2017机器学习课程学习笔记01之简介

    【导读】春节将近,在亲友相聚之余也不忘给自己充充电。为此,专知内容组给大家带来了台大李宏毅老师的2017年机器学习课程系列学习笔记。今天我们先来看一下该系列课程...

    WZEARW
  • 机器学习人工学weekly-2018/7/1

    Building the Software 2.0 Stack by Andrej Karpathy from Tesla

    windmaple
  • 软件搬家

    版权声明:本文为博主原创文章,遵循 CC 4.0 BY-SA 版权协议,转载请附上原文出处链接和本声明。

    sofu456
  • linux下安装python3.x.x并保留python2.x.x

    dogfei
  • 2018谷歌学术影响因子发布:NIPS首次跃进Top 100,CVPR排名泛AI领域第一

    刚刚,谷歌发布了2018年最新版学术指标(Google Scholar Metrics,GSM)榜单。通过综合衡量学术会议和期刊论文中已发表的论文,谷歌对学术出...

    量子位
  • 第十三章 支持向量机

    到目前为止,你已经见过一系列不同的学习算法。在监督学习中,许多学习算法的性能都非常类似,因此,重要的不是你该选择使用学习算法A还是学习算法B,而更重要的是,应用...

    tomas家的小拨浪鼓

扫码关注云+社区

领取腾讯云代金券