扩展 SPIRE 部署:支持的 SPIRE 拓扑结构、身份联合和规模考虑

📝

内容提要

扩展 SPIRE 可以通过嵌套拓扑和联合拓扑来实现。嵌套拓扑允许将多个 SPIRE 服务器链接在一起,以发放属于同一信任域的身份。联合拓扑用于在不同信任域之间建立信任,使工作负载能够在不同信任域中进行身份验证。SPIRE 还可以与其他 SPIFFE 兼容系统和 OIDC 提供者系统进行联合,以实现安全的身份验证和通信。在部署规模时,需要考虑 SVID...

🏷️

标签

➡️

继续阅读