《零信任的基石:使用 SPIFFE 为基础设施创建通用身份》翻译电子书分享

78d99596349fee5616869b16c7b7643c.gif

国庆假期除了去浙江和安徽玩了一圈欣赏江南山水和徽派建筑之外,还抽空翻译了一本电子书。本书译自 Solving the Bottom Turtle — a SPIFFE Way to Establish Trust in Your Infrastructure via Universal Identity。你可以选择在线阅读(推荐):https://lib.jimmysong.io/spiffe/,或者下载本书中文版 PDF(关注本公众号在后台回复 SPIFFE 即可获得下载链接)。

1f9d85e4e9d8f23960dd39e288ecf19f.jpeg

目录

  1. 1. SPIFFE 的历史和动机

  2. 2. 收益

  3. 3. 身份背后的通用概念

  4. 4. SPIFFE 和 SPIRE 概念介绍

  5. 5. 开始前的准备

  6. 6. 设计一个 SPIRE 部署

  7. 7. 与其他系统集成

  8. 8. 使用 SPIFFE 身份通知授权

  9. 9. SPIFFE 与其他安全技术对比

  10. 10. 从业者故事

关于本书

本书介绍了服务身份的 SPIFFE 标准,以及 SPIFFE 的参考实现 SPIRE。这些项目为现代异构基础设施提供了一个统一的身份控制平面。这两个项目都是开源的,是云原生计算基金会(CNCF)的一部分。

随着企业发展他们的应用架构以充分利用新的基础设施技术,他们的安全模式也必须不断发展。软件已经从一个盒子上的单片机发展到几十或几百个紧密联系的微服务,这些微服务可能分布在公共云或私人数据中心的数千个虚拟机上。在这个新的基础设施世界里,SPIFFE 和 SPIRE 帮助保持系统的安全。

本书努力提炼 SPIFFE 和 SPIRE 的最重要的专家的经验,以提供对身份问题的深刻理解,帮助你解决这个问题。通过这些项目,开发和运维可以使用新的基础设施技术构建软件,同时让安全团队从昂贵和耗时的人工安全流程中解脱出来。

关于零号乌龟

访问控制、秘密管理和身份都是相互依赖的。大规模地管理秘密需要有效的访问控制;实施访问控制需要身份;证明身份需要拥有一个秘密。保护一个秘密需要想出一些办法来保护另一个秘密,这就需要保护那个秘密,以此类推。

这让人想起一个著名的轶事:一个女人打断了一位哲学家的讲座,告诉他世界是在乌龟的背上。当哲学家问她乌龟靠的是什么时,她说:“还是乌龟!"。找到底层的乌龟,即所有其他安全所依赖的坚实基础,是 SPIFFE 和 SPIRE 项目的目标。

本书封面上的 “零号乌龟” 就是这只底层乌龟。零代表了数据中心和云计算的安全基础。零号是值得信赖的,愉快地支持所有其他的乌龟。

SPIFFE 和 SPIRE 是帮助你为你的组织找到底层乌龟的项目。通过这本书中的工具,我们希望你也能为 “底层乌龟” 找到一个家。

获取更多云原生社区资讯,加入微信群,请加入云原生社区,点击阅读原文了解更多。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
云原生分布式存储基石:etcd深入解析是一本专门探讨etcd的书籍,对于想要深入了解etcd的人来说是一本非常重要和有价值的资料。 etcd是一个高可用、持久化的键值存储系统,它主要用于分布式系统中的数据共享和配置同步。云计算和容器技术的发展使得分布式系统的数量和复杂度越来越高,etcd作为一个高性能的一致性分布式存储系统,在这样的环境中扮演着非常重要的角色。 通过深入解析etcd,读者可以了解到etcd的基本原理、架构设计和实现细节。它涵盖了etcd的核心概念,包括分布式一致性算法、raft协议、数据复制和数据恢复等。此外,它还介绍了etcd在具体场景下的应用,比如服务发现、分布式配置管理等。 通过阅读《云原生分布式存储基石:etcd深入解析》,读者可以学习到以下内容: 1. etcd的特点和优势:了解etcd相对于其他分布式存储系统的优势,以及为什么它在云原生应用开发中被广泛采用。 2. etcd的架构和原理:深入了解etcd的工作原理,比如如何实现数据的一致性、如何管理节点、如何处理故障等。 3. etcd的应用场景:了解etcd在实际场景中的应用,比如容器编排、微服务架构、分布式事务等。 4. etcd的最佳实践和性能优化:学习如何正确配置和使用etcd,在实际应用中获取最佳性能和稳定性。 《云原生分布式存储基石:etcd深入解析》对于开发人员、系统架构师和运维人员来说都是一本非常有价值的参考书。它提供了详细的技术细节和实践经验,帮助读者更好地理解和使用etcd,从而构建更强大、高性能的分布式系统。为了获取该书的PDF版本,你可以尝试在相关的网站或者电子书店进行搜索和购买。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值