跳过正文

SPIFFE

SPIFFE/SPIRE 工作负载身份实战:零信任网络的身份基石

SPIFFE/SPIRE 工作负载身份实战:零信任网络的身份基石

·1567 字·8 分钟
一份从生产部署出发的 SPIFFE/SPIRE 实战笔记:讲清楚 SVID、节点证明、工作负载证明、信任域联邦这些核心概念,用 Kubernetes + Istio + 非 K8s 工作负载的混合场景展示 SPIRE 如何统一身份,并分享升级、备份、Agent 崩溃等真实运维踩坑。