<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>SPIFFE on PlumePHP</title><link>https://plumephp.com/tags/spiffe/</link><description>Recent content in SPIFFE on PlumePHP</description><generator>Hugo</generator><language>zh-CN</language><lastBuildDate>Mon, 28 Sep 2026 00:00:00 +0800</lastBuildDate><atom:link href="https://plumephp.com/tags/spiffe/index.xml" rel="self" type="application/rss+xml"/><item><title>零信任安全架构：从边界防御到身份中心的安全范式</title><link>https://plumephp.com/zero-trust-security-architecture/</link><pubDate>Mon, 28 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/zero-trust-security-architecture/</guid><description>&lt;h2 id="引言"&gt;引言&lt;/h2&gt;
&lt;p&gt;传统的边界安全模型假设内网是可信的，这在云原生和远程办公时代已不再适用。零信任安全模型提出&amp;quot;永不信任，始终验证&amp;quot;的原则，为现代分布式系统提供更强的安全保障。&lt;/p&gt;</description></item><item><title>网络微分段与零信任落地：从平面网络到按需互通的隔离架构</title><link>https://plumephp.com/security-microsegmentation-zero-trust/</link><pubDate>Sat, 26 Sep 2026 00:00:00 +0800</pubDate><guid>https://plumephp.com/security-microsegmentation-zero-trust/</guid><description>&lt;p&gt;传统边界防御建立在&amp;quot;内网可信、外网不可信&amp;quot;的假设上——但云原生与微服务时代这个假设已经崩塌：攻破一个 Pod 就能在内网横向移动，容器数量暴增让防火墙规则无法管理。网络微分段（Micro-segmentation）把安全边界从&amp;quot;机房围墙&amp;quot;下沉到&lt;strong&gt;每个工作负载&lt;/strong&gt;，让&amp;quot;谁到谁&amp;quot;的通信必须经过身份验证与授权。本指南从零信任网络原理出发，系统覆盖微分段的策略模型、K8s NetworkPolicy、服务网格 mTLS 与 SPIFFE 身份体系的完整落地。&lt;/p&gt;</description></item></channel></rss>