Hacktoberfest 2026: los issues que los mantenedores marcaron para octubre, abiertos y aptos para principiantes. Explorar issues de Hacktoberfest

feat(cli): support custom CA certificates and default KinD configurations for local environments

Abierto
#97 3 comentarios 0 reacciones 0 asignados Ver en GitHub

Los mantenedores suelen responder en 2 días

@NFRBEZ ya está trabajando en esto.

Desde el 10/6/2026.

  • #98 de @NFRBEZ — abierto

Evaluación

Dificultad
5/5
Tiempo estimado
Más de una semana
Aptitud para principiantes
35/100
Tipo de issue
Nueva funcionalidad
Claridad
Necesita aclaración
Estado de actividad
Activo
Stack tecnológico
go, kubernetes

Línea de trabajo

No se mencionan archivos del repositorio ni pruebas. Empieza por rastrear el ciclo de vida local/init de la CLI y cómo gestiona KinD y el Crossplane Package Manager; después, revisa las interfaces propuestas ~/.crossplane/config.yaml, --ca-cert-path y --kind-config. El trabajo estará terminado cuando la configuración seleccionada sea compatible de forma nativa con los entornos locales y la CA personalizada sea de confianza para las descargas de paquetes.

Escrito por el modelo de indexación a partir del texto del issue.

Descripción

enhancement
What problem are you facing?

When using the Crossplane CLI in corporate environments, we often have to interact with private OCI registries secured by a custom Enterprise Certificate Authority (CA) to pull or push Crossplane Packages (.xpkg).

When bootstrapping local development environments (especially when tools wrap KinD under the hood using container runtimes like Colima or Podman), the Crossplane Package Manager pod fails to pull packages because it does not trust the private registry's CA.

Currently, there is no native way to pass a custom CA or a default KinD configuration through the Crossplane CLI. Users are forced to rely on brittle post-installation workarounds, such as shell wrappers or running automated scripts (kubectl create secret + kubectl patch deployment crossplane to mount the CA) right after the local cluster "pops". This creates friction and hurts the local Developer Experience (DX), especially when dealing with the specific file-sharing and permission constraints of Colima and Podman.

How could Crossplane help solve your problem?

Crossplane could solve this by allowing users to inject custom CAs and local environment configurations natively through the CLI. We envision two possible approaches:

  1. A Global CLI Configuration File: Support a global file (e.g., ~/.crossplane/config.yaml) where users can define a default path for custom CAs or a default KinD configuration override. This would be automatically applied whenever a local environment lifecycle is managed by the CLI.
  2. Dedicated CLI Flags: Add explicit flags to local/init commands, such as:
    • --ca-cert-path=/path/to/enterprise-ca.crt: This would automatically handle creating the Kubernetes Secret and patching the Crossplane deployment to mount the CA in the appropriate trust store path.
    • --kind-config=/path/to/custom-kind.yaml: This would allow users to pass advanced mounting options, which is crucial for mapping local certificate directories when using Colima or Podman.
Lenguaje dominante
Go
Estrellas
19
Forks
33
Merge medio
3 d 4 h
PR fusionados (30 d)
40

Preparar el entorno

Primeros pasos

  1. Lee el issue completo y luego la guía de contribución del proyecto.
  2. Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
  3. Haz un fork del repositorio y trabaja en una rama.
  4. Abre un pull request que haga referencia al número del issue.

Más de crossplane/cli

Todos los issues de crossplane/cli

Issues similares

Más issues de Go

Recibe los nuevos issues en tu correo

Un resumen breve de issues de GitHub para principiantes.