spiffe/spike

GitHub: spiffe/spike

SPIKE 是一个基于 SPIFFE 身份框架构建的轻量级密钥存储系统,帮助运维团队在分布式环境中安全管理和保护敏感数据。

Stars: 168 | Forks: 29

![SPIKE](https://static.pigsec.cn/wp-content/uploads/repos/cas/ed/edd51a6fdfbfbc804e4146e435a1ac74bf2367afdd3db7be0e000343f586fa33.png) ## 密钥加密安全生产身份 **SPIKE** 是一个轻量级的 secrets store,使用 [SPIFFE][spiffe] 作为其身份控制平面。 **SPIKE** 保护你的 secrets 并帮助你的运维、SRE 和系统管理员 `#sleepmore`。 欲了解更多信息,请[查看文档][docs]。 ## 电梯演讲 [**SPIKE**][spike] 是一个精简、高可靠的 secrets store,利用 [SPIFFE][spiffe] 框架提供强大、生产级的身份控制。 SPIKE 以简单性和高可用性为设计理念,赋能运维团队、 SRE 和系统管理员保护敏感数据,通过在分布式环境中保护 secrets 来 `#sleepmore`。 核心组件包括: * **SPIKE Nexus**:SPIKE 的核心,负责 secret 加密、解密 和 root key 管理。 * **SPIKE Keeper**:一种冗余机制,安全地在内存中保存 root key, 如果 Nexus 发生故障,能够快速恢复。 * **SPIKE Pilot**:一个安全的 CLI 界面,将命令转换为 **mTLS** API 调用,通过包含所有管理员访问权限来减少系统漏洞。 * **SPIKE Bootstrap**:一个初始化应用,用于安全地引导整个 系统并将 root key shards 交付给 **SPIKE Nexus**。 凭借其极小的占用空间和强大的安全性,**SPIKE** 为您的团队提供了安心保障, 并在关键时刻提供关键的数据韧性。 ## 项目成熟度:开发阶段 ![Development Phase](https://github.com/spiffe/spiffe/blob/main/.img/maturity/dev.svg) **SPIKE** 是一个 SPIFFE 相关项目,已达到 [SPIFFE 项目生命周期][lifecycle] 中定义的 **开发** 成熟度。这意味着: * **SPIKE** 功能稳定,适合更广泛的实验和 社区参与。 * **SPIKE** 尚未达到生产就绪状态,某些功能或接口可能 会继续演进。 * 稳定性和完善度正在不断提升,但用户应预见到偶尔出现的 bug 或 破坏性变更。 我们邀请开发者和早期采用者探索、测试和贡献。您的 意见对于帮助我们塑造一个健壮且可靠的产品非常宝贵。 目前不建议在关键系统中使用。 当项目准备好投入生产使用时,我们会发布公告。 🦔 感谢您的耐心和支持。欢迎通过 📬 [team@spike.ist](mailto:team@spike.ist) 分享您的想法。 ## 亲自动手 [查看快速入门指南][quickstart] 开始体验该项目。 您也可以[阅读文档][spike] 以了解更多关于 **SPIKE** 的 架构和设计理念。 ## 关于安全的说明 我们非常重视 **SPIKE** 的安全性。如果您认为 发现了漏洞,请负责任地向 [security@spike.ist](mailto:security@spike.ist) 披露。 有关更多详细信息,请参阅 [SECURITY.md](SECURITY.md)。 ## 链接 * **主页与文档**: * **社区**: * [加入 **SPIFFE** Slack 工作区][spiffe-slack] ## 文件夹结构 以下是此仓库中的重要文件夹和文件: * `./app`:包含 **SPIKE** 组件的源代码: * `./app/nexus`:**SPIKE** Nexus(secrets store) * `./app/keeper`:**SPIKE** Keeper(root key 冗余) * `./app/spike`:**SPIKE** Pilot(CLI) * `./app/bootstrap`:**SPIKE** Bootstrap(初始化) * `./app/demo`:用于测试的 Demo 工作负载 * `./internal`:在 **SPIKE** 组件之间共享的内部模块。 * `./config`:用于在开发环境中运行 SPIRE 的配置文件。 * `./docs-src`:文档源文件。 * `./docs`:生成的文档。 * `./hack`:用于构建和测试的脚本。 * `./examples`:使用示例。 * `./makefiles`:用于构建和测试的 Makefile。 * `./ci`:CI/CD 配置。 * `./dockerfiles`:容器构建文件。 * `./assets`:图像和其他静态资源。 ## 交流 * [SPIFFE **Slack** 是社区聚集的地方][spiffe-slack]。 * [发送评论和建议至 **feedback@spike.ist**](mailto:feedback@spike.ist)。 ## 许可证 [Apache v2.0](LICENSE)。
标签:EVTX分析, SPIFFE, 大语言模型安全, 日志审计, 机密管理, 请求拦截, 身份与访问管理, 运维工具, 零信任网络