-
-
Notifications
You must be signed in to change notification settings - Fork 2
[Story] Trust bundle distribution (connected + air-gapped modes) #151
Copy link
Copy link
Open
Labels
P2Nice to have — could slipNice to have — could slipenterpriseEnterprise overlay featuresEnterprise overlay featuresfederationCross-cluster federationCross-cluster federationsecuritySecurity hardening and vulnerabilitiesSecurity hardening and vulnerabilitiestrustIdentity, certificates, mTLS (Phase 2)Identity, certificates, mTLS (Phase 2)
Description
Activity
Metadata
Metadata
Assignees
Labels
P2Nice to have — could slipNice to have — could slipenterpriseEnterprise overlay featuresEnterprise overlay featuresfederationCross-cluster federationCross-cluster federationsecuritySecurity hardening and vulnerabilitiesSecurity hardening and vulnerabilitiestrustIdentity, certificates, mTLS (Phase 2)Identity, certificates, mTLS (Phase 2)
Parent
Part of #146 (Cross-Cluster Agent Identity Federation epic).
Status
Blocked by validation gate. Depends on SPIRE topology design.
Goal
Implement two trust-bundle distribution modes — connected (automatic via SPIFFE Federation API) and air-gapped (manual bundle export/import).
Scope
spec.identity.spiffe.federatedToand configures SPIRE federation relationships via SPIRE Federation APIAgentWorkload.status.identity.federationStateagentctl identity export-bundle --trust-domain X --out bundle.jsonagentctl identity import-bundle --from bundle.jsonidentity.spiffe.federation.mode = connected | air-gappedReference
RFC-0001 § 4.5
Acceptance
docs/agentctl/identity.md