Parent
Part of #146 (Cross-Cluster Agent Identity Federation epic).
Status
Blocked by validation gate. Depends on SPIRE topology design.
Goal
Implement two trust-bundle distribution modes — connected (automatic via SPIFFE Federation API) and air-gapped (manual bundle export/import).
Scope
Reference
RFC-0001 § 4.5
Acceptance
- Both modes covered by end-to-end test scenarios
- CLI commands documented in
docs/agentctl/identity.md
Parent
Part of #146 (Cross-Cluster Agent Identity Federation epic).
Status
Blocked by validation gate. Depends on SPIRE topology design.
Goal
Implement two trust-bundle distribution modes — connected (automatic via SPIFFE Federation API) and air-gapped (manual bundle export/import).
Scope
spec.identity.spiffe.federatedToand configures SPIRE federation relationships via SPIRE Federation APIAgentWorkload.status.identity.federationStateagentctl identity export-bundle --trust-domain X --out bundle.jsonagentctl identity import-bundle --from bundle.jsonidentity.spiffe.federation.mode = connected | air-gappedReference
RFC-0001 § 4.5
Acceptance
docs/agentctl/identity.md