Add TLS/mTLS support to CLI client
I maintainer di solito rispondono entro 1 giorno
Nessuno ha ancora preso questa issue.
Valutazione
- Difficoltà
- 4/5
- Tempo stimato
- 3-5 giorni
- Idoneità per principianti
- 45/100
Direzione di ricerca
Inizia esaminando la migrazione del client CLI in PR #1388 e i vecchi percorsi gRPC createConnection(), createClient e createAdminClient, quindi analizza la gestione della configurazione per ~/.config/raystack/frontier.yml. Definisci come CA, il certificato/la chiave client e le impostazioni insecure passano attraverso i flag CLI e la configurazione, usando come criterio di completamento connessioni TLS e mTLS riuscite.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Descrizione
Context
The ConnectRPC server supports TLS via tls_cert_file, tls_key_file, and tls_client_ca_file config options. However, the CLI client has no way to specify a custom CA certificate or client certificate for connecting to a TLS-enabled server.
The old gRPC createConnection() had a caCertFile parameter but it was never wired up — both createClient and createAdminClient always passed "".
Proposal
Add CLI flags (or config options) to support:
--ca-cert— Path to a custom CA certificate file (for self-signed or internal CAs)--client-cert/--client-key— For mTLS (optional, lower priority)--insecure— Skip TLS verification (dev only)
These should be configurable via both CLI flags and ~/.config/raystack/frontier.yml.
Related
- PR #1388 (CLI migration to ConnectRPC) — noted as not a regression since it was never functional
- Lingua principale
- Go
- Stelle
- 344
- Fork
- 47
- Merge medio
- 2g 16h
- PR unite (30g)
- 33
Preparare l'ambiente
Non abbiamo ancora controllato i file di configurazione di questo progetto. Parti dal suo README e consulta la nostra guida al primo contributo per i passaggi generali.
Come iniziare
- Leggi tutta la issue e poi la guida ai contributi del progetto.
- Commenta sulla issue per dire che te ne occupi tu — evita che due persone facciano lo stesso lavoro.
- Fai un fork del repository e lavora su un branch.
- Apri una pull request che faccia riferimento al numero della issue.
Altre issue di raystack/frontier
-
enhancement go
Difficoltà 4/5 3-5 giorni Idoneità per principianti 62/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 4/5 3-5 giorni Idoneità per principianti 58/100
I maintainer di solito rispondono entro 1 giorno
-
authz bug
Difficoltà 3/5 1-2 giorni Idoneità per principianti 70/100
raystack/frontier#1896 · 1 commento ·
I maintainer di solito rispondono entro 1 giorno
-
Add OpenTelemetry tracingAperta
Difficoltà 5/5 Più di una settimana Idoneità per principianti 45/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 5/5 Più di una settimana Idoneità per principianti 38/100
I maintainer di solito rispondono entro 1 giorno
Tutte le issue di raystack/frontier
Issue simili
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
siderolabs/terraform-provider-talos#414 ·
I maintainer di solito rispondono entro 1 giorno
-
bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
I maintainer di solito rispondono entro 1 giorno
-
Difficoltà 2/5 1-3 ore Idoneità per principianti 70/100
JuliaComputing/jh#63 · 1 commento ·
-
area/proxy kind/bug priority/backlog triage/accepted
Difficoltà 2/5 1-3 ore Idoneità per principianti 68/100
lexfrei/cloudflare-tunnel-gateway-controller#840 ·
I maintainer di solito rispondono entro 1 giorno
-
Priority: Normal Type: Bug
Difficoltà 2/5 1-3 ore Idoneità per principianti 78/100
cloudflare/cloudflared#1747 ·