-
-
Notifications
You must be signed in to change notification settings - Fork 2
[Story] AgentWorkload CRD: spec.identity.spiffe fields #156
Copy link
Copy link
Open
Labels
P2Nice to have — could slipNice to have — could slipapiAPI design or breaking changesAPI design or breaking changesfederationCross-cluster federationCross-cluster federationsecuritySecurity hardening and vulnerabilitiesSecurity hardening and vulnerabilitiestrustIdentity, certificates, mTLS (Phase 2)Identity, certificates, mTLS (Phase 2)
Description
Activity
Metadata
Metadata
Assignees
Labels
P2Nice to have — could slipNice to have — could slipapiAPI design or breaking changesAPI design or breaking changesfederationCross-cluster federationCross-cluster federationsecuritySecurity hardening and vulnerabilitiesSecurity hardening and vulnerabilitiestrustIdentity, certificates, mTLS (Phase 2)Identity, certificates, mTLS (Phase 2)
Parent
Part of #146 (Cross-Cluster Agent Identity Federation epic).
Status
Blocked by validation gate. Depends on SPIRE topology design completion.
Goal
Add optional
spec.identity.spiffefields to theAgentWorkloadCRD inapi/v1alpha1/agentworkload_types.go.Scope
SpiffeIdentitySpecinapi/v1alpha1/agentworkload_types.go:IdentitySpec(create if absent) underAgentWorkloadSpecapi/v1alpha1/agentworkload_webhook.go:trustDomainrequired ifenabled=trueinjectionModemust be one of three valid valuesfederatedToentries must be valid trust domain namesmake manifestsmake generateBackward compatibility
All fields optional. Existing AgentWorkloads continue to validate without changes.
Acceptance
make validategreen