SPIFFE/SPIRE: криптографическая identity для подов вместо статичных секретов
SPIFFE задаёт стандарт identity для workload-ов через короткоживущие SVID-сертификаты, а SPIRE — референсная реализация, которая выдаёт и ротирует их через двухуровневую аттестацию (node + workload) без единого pre-shared секрета. Разбираем разницу с external-secrets-operator, федерацию между кластерами и разворачиваем SPIRE, чтобы получить первый X.509-SVID для тестового пода.