服务凭什么证明“我是我”——工作负载身份入门(上)
Posted on 日 02 8月 2026 in Tech • Tagged with journal, blog, security, identity, spiffe, zero-trust, workload-identity
一个后端服务半夜要去连数据库、调另一个内部服务,它凭什么证明“我就是那个有权限的服务”?很多团队的答案是:把身份隐式绑在云厂商的 IAM 角色和一大坨长期密钥上。这套做法能跑,但把身份、密钥、云、权限死死焊在一起,越长越重。本文是“工作负载身份”系列第一篇,讲清楚问题出在哪,以及业界标准解法 SPIFFE / SVID 到底给了我们什么。
Continue reading