SPIFFE/SPIRE 深度实战:从零构建零信任架构下的工作负载身份认证体系。涵盖 SPIFFE 核心概念(SVID/Trust Domain/SPIFFE ID)、SPIRE 架构设计(Server/Agent/双重证明)、Kubernetes 生产部署(PSAT/Helm/CRD)、X509-SVID/JWT-SVID 双模式、自动密钥轮换、多集群联邦、与Istio/Linkerd集成、CSI Driver无侵入挂载、根CA保护最佳实践。
网络安全
2026年09月19日
0 点赞
0 评论
15 浏览