-
-
Notifications
You must be signed in to change notification settings - Fork 2
[Story] SPIRE server topology design #152
Copy link
Copy link
Open
Labels
P2Nice to have — could slipNice to have — could slipfederationCross-cluster federationCross-cluster federationsecuritySecurity hardening and vulnerabilitiesSecurity hardening and vulnerabilitiestrustIdentity, certificates, mTLS (Phase 2)Identity, certificates, mTLS (Phase 2)
Description
Activity
Metadata
Metadata
Assignees
Labels
P2Nice to have — could slipNice to have — could slipfederationCross-cluster federationCross-cluster federationsecuritySecurity hardening and vulnerabilitiesSecurity hardening and vulnerabilitiestrustIdentity, certificates, mTLS (Phase 2)Identity, certificates, mTLS (Phase 2)
Parent
Part of #146 (Cross-Cluster Agent Identity Federation epic).
Status
Blocked by validation gate (#0). Do not start until that story is closed as
completed.Goal
Design the SPIRE server deployment topology for NineVigil: one trust domain per cluster, federation between SPIRE servers, optional bundled sub-chart or BYO.
Scope
enabled: falsedefault) vs BYO documentation onlyninevigil-<cluster-name>.<base-domain>)Output
docs/architecture/adrs/values.yamlschema previewAcceptance