개념·API 요약은 SPIFFE 인증 방법 (Enterprise)을 참고하세요. 이 글은 SPIRE + Vault Enterprise로 https_spiffe_bundle 프로필을 구성하는 실습 예시입니다.
1. 개요
SPIFFE는 워크로드 신원(identity)을 표준화하는 스펙이고, SPIRE는 그 스펙을 구현한 시스템입니다.
26. 8. 26.약 12 분
개념·API 요약은 SPIFFE 인증 방법 (Enterprise)을 참고하세요. 이 글은 SPIRE + Vault Enterprise로 https_spiffe_bundle 프로필을 구성하는 실습 예시입니다.
SPIFFE는 워크로드 신원(identity)을 표준화하는 스펙이고, SPIRE는 그 스펙을 구현한 시스템입니다.
마이크로서비스, 컨테이너 오케스트레이션, 클라우드 등 동적·이기종 환경에서는 IP·호스트명만으로는 “어떤 워크로드가 요청하는지”를 일관되게 식별하기 어렵습니다. SPIFFE(Secure Production Identity Framework for Everyone)는 이런 환경에서 소프트웨어 워크로드에 암호학적으로 검증 가능한 신원을 부여하기 위한 오픈 표준입니다.
개념 문서: HashiCorp Vault — SPIFFE auth method
HTTP API: SPIFFE auth method (API)