Идентичность и доступ · проверено по источникам

Идентичность рабочей нагрузки

Идентичность рабочей нагрузки — проверяемая идентичность конкретного процесса или сервиса, выдаваемая по среде выполнения и атрибутам домена доверия.

Также ищут: Workload identity · идентичность workload · машинная идентичность · service workload identity

Практический смысл

Почему это важно

Короткоживущая идентичность уменьшает необходимость разворачивать один долговечный секрет во множество экземпляров.

Доказательная часть

Что подтверждено

  1. SPIFFE связывает рабочую нагрузку со SPIFFE ID и выдаёт SVID в формате X.509 или JWT для криптографического подтверждения идентичности.

    Граница применимости: Модель идентичности рабочих нагрузок SPIFFE.

  2. SPIFFE Workload API выдаёт короткоживущие и часто обновляемые документы идентичности без заранее встроенного в приложение секрета.

    Граница применимости: Модель SPIFFE Workload API; подтверждение платформы остаётся обязательным.

Перед спецификацией

Что проверить

  1. Определите домен доверия.
  2. Свяжите признаки среды выполнения.
  3. Ограничьте аудиторию и срок действия.
Открытые основания

Первоисточники

  • Официальная документация

    SPIFFE Concepts

    Cloud Native Computing Foundation SPIFFE Project · SPIFFE latest documentation, проверено 30 августа 2026 года

    Определяет workload identity, SPIFFE ID, trust domain, SVID и выдачу short-lived automatically rotated identity documents.

    Открыть первоисточник
Сообщить об ошибке

Опишите проблему — постараемся исправить как можно скорее.

Спасибо!

Получили ваше сообщение.
Подтвердите действие