| ID | Au | Desc | As | Rea | Cr | Up | Re | Cmntrs | Labels | Tags |
| 9171 | Allow configuring concatenation key order for CombinedPEM output format (#7766) |
|
3wk | 8h | 19d |
size/L
release-note
area/api
kind/feature
dco-signoff: yes
ok-to-test
area/deploy
|
commented new-commits recv
|
|||
| 9321 | [release-1.21] fix(e2e): give each SelfSigned CSR spec its own Secret | 10h | 9h | 9h |
release-note-none
size/S
dco-signoff: yes
area/testing
kind/flake
|
assigned assignee-updated commented member-last send unreviewed
|
||||
| 9317 |
chore(deps): update module google.golang.org/grpc to v1.83.2 [security] (release-1.21)
|
18h | 13h | 18h |
release-note-none
approved
lgtm
size/S
kind/cleanup
dco-signoff: yes
area/testing
ok-to-test
dependencies
|
approved contributor-last recv recv-q similar
|
||||
| 9316 |
chore(deps): update module google.golang.org/grpc to v1.83.2 [security] (release-1.20)
|
23h | 13h | 23h |
release-note-none
approved
lgtm
size/S
kind/cleanup
dco-signoff: yes
area/testing
ok-to-test
dependencies
|
approved contributor-last recv recv-q similar
|
||||
| 9306 | ingress-shim: de-duplicate SANs after annotations are merged | 1d | 18h | 18h |
release-note
needs-rebase
kind/bug
needs-ok-to-test
size/M
dco-signoff: yes
|
commented member-last reviewed-with-comment send
|
||||
| 9292 | [release-1.21] fix(acme/ari): adding cert id to status | 2d | 19h | 19h |
release-note
size/XL
area/api
kind/bug
dco-signoff: yes
tide/merge-method-squash
area/deploy
|
assigned assignee-updated commented member-last unreviewed
|
||||
| 9305 | fix(webhook): validate that renewal windows are reachable within the certificate lifetime | 1d | 22h | 22h |
size/L
release-note
kind/bug
needs-ok-to-test
dco-signoff: yes
|
collaborator-last commented send unreviewed
|
||||
| 9302 | certificate-shim: compare ipAddresses in certNeedsUpdate | 1d | 1d | 1d |
size/L
release-note
do-not-merge/hold
kind/bug
needs-ok-to-test
dco-signoff: yes
|
commented contributor-last new-commits recv
|
||||
| 9207 | Fix HTTP01 self-check to respect context cancellation | 13d | 1d | 2d |
release-note
kind/bug
needs-ok-to-test
size/M
area/acme
dco-signoff: yes
area/acme/dns01
area/acme/http01
|
commented contributor-last recv reviewed-with-comment
|
||||
| 8722 | fix(dns): propagate caBundle to acmeDNS solver, add per-solver override | 4mo | 1d | 4mo |
release-note
area/api
kind/bug
kind/feature
needs-ok-to-test
size/XXL
area/acme
dco-signoff: yes
area/acme/dns01
area/deploy
|
recv recv-q unreviewed
|
||||
| 9294 | Fix ec parameters parsing with unit test | 2d | 1d | 2d |
release-note
kind/bug
size/M
dco-signoff: yes
ok-to-test
|
contributor-last recv recv-q reviewed-with-comment similar
|
||||
| 8529 | fix: schedule readiness re-evaluation at certificate expiry time |
|
6mo | 1d | 1d |
size/L
release-note
approved
kind/bug
dco-signoff: yes
area/testing
ok-to-test
|
commented member-last reviewed-with-comment send
|
|||
| 9256 | Deflake the Certificate foreground deletion e2e tests | 7d | 1d | 1d |
release-note-none
size/S
dco-signoff: yes
area/testing
kind/flake
|
commented member-last reviewed-with-comment send similar
|
||||
| 9287 | fix(certificates): recover from a CertificateRequest with a failureTime but no Ready condition | 3d | 1d | 3d |
release-note
kind/bug
needs-ok-to-test
size/XXL
dco-signoff: yes
area/testing
|
contributor-last recv recv-q similar unreviewed
|
||||
| 8734 | Fix: include annotations derived from ingress in certificate reconciliation loop | 4mo | 2d | 3mo |
size/L
do-not-merge/release-note-label-needed
kind/bug
needs-ok-to-test
dco-signoff: yes
|
commented contributor-last recv reviewed-with-comment
|
||||
| 8935 | feat(metrics): instrument Vault issuer Sign() requests | 2mo | 2d | 2mo |
release-note
kind/feature
needs-ok-to-test
size/M
area/vault
dco-signoff: yes
area/monitoring
|
recv recv-q similar unreviewed
|
||||
| 9285 | Add design: publish the ACME webhook API as its own Go module | 4d | 4d |
size/L
release-note-none
kind/design
dco-signoff: yes
|
contributor-last recv-q unreviewed
|
|||||
| 9109 | Fix nil pointer panic on renewal-window errors in the trigger controller |
|
4wk | 4d | 4d |
size/L
release-note
kind/bug
dco-signoff: yes
|
commented member-last reviewed-with-comment
|
|||
| 9079 | Use %w for error wrapping instead of %s with err.Error() |
|
6wk | 4d | 4d |
release-note-none
kind/cleanup
needs-ok-to-test
size/M
area/acme
dco-signoff: yes
area/acme/dns01
|
commented member-last reviewed-with-comment send
|
|||
| 9284 | Add design: reuse Venafi access tokens across reconciles | 4d | 4d |
size/L
release-note-none
do-not-merge/work-in-progress
kind/design
dco-signoff: yes
|
contributor-last draft recv-q unreviewed
|
|||||
| 9283 | Add design: disable the ACME HTTP-01 solver and drop its RBAC | 4d | 4d |
size/L
release-note-none
do-not-merge/work-in-progress
kind/design
dco-signoff: yes
|
contributor-last draft recv-q unreviewed
|
|||||
| 5447 | Allow extra DNS-01 propagation time to be configured |
|
4y | 4d | 1y |
release-note
needs-rebase
size/S
lifecycle/frozen
kind/feature
area/acme
dco-signoff: yes
ok-to-test
area/acme/dns01
|
commented contributor-last recv-q send unreviewed
|
|||
| 7236 | Route53: Allow STS token to be refreshed by the AWS client if necessary | 2y | 4d | 4wk |
release-note
size/XL
needs-rebase
area/api
kind/bug
kind/feature
area/acme
dco-signoff: yes
area/acme/dns01
area/deploy
|
commented contributor-last recv-q reviewed-with-comment
|
||||
| 7382 | Implement a single package for controlling cert-manager RNG |
3
|
2y | 4d | 1y |
size/L
release-note
needs-rebase
do-not-merge/hold
kind/feature
area/acme
dco-signoff: yes
area/testing
|
commented contributor-last recv-q send unreviewed
|
|||
| 7437 | fix: annotate account private key secrets | 2y | 4d | 2y |
release-note
needs-rebase
size/S
area/api
kind/feature
area/acme
dco-signoff: yes
ok-to-test
|
commented contributor-last recv recv-q unreviewed
|
||||
| 7449 | WIP: reconcile issuers using issuer-lib | 2y | 4d | 1y |
release-note-none
needs-rebase
area/api
do-not-merge/work-in-progress
kind/cleanup
size/XXL
area/acme
area/ca
area/vault
dco-signoff: yes
area/testing
area/deploy
|
commented contributor-last recv-q unreviewed
|
||||
| 7614 | Lower the minimum certificate duration from 1 hour to 5 minutes | 2y | 4d | 2y |
release-note
needs-rebase
size/S
area/api
kind/feature
dco-signoff: yes
ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 7718 | Switch to makefile modules completely (part 1) | 1y | 4d | 9mo |
release-note-none
needs-rebase
area/api
kind/cleanup
size/XXL
area/acme
dco-signoff: yes
area/testing
area/deploy
cybr
|
commented contributor-last new-commits recv-q send
|
||||
| 7805 | feat: refactor challenge controller to be entirely non blocking | 1y | 4d | 10mo |
release-note
needs-rebase
area/api
kind/bug
size/XXL
area/acme
dco-signoff: yes
area/testing
area/acme/dns01
area/acme/http01
area/deploy
cybr
|
commented contributor-last new-commits recv-q send
|
||||
| 7897 | wip: add retry mechanism for challenge solver whenever we detect unauthorized error |
|
1y | 4d | 10mo |
size/XL
release-note-none
needs-rebase
area/api
do-not-merge/work-in-progress
area/acme
dco-signoff: yes
area/testing
ok-to-test
area/acme/dns01
area/monitoring
area/deploy
needs-kind
|
commented contributor-last recv recv-q reviewed-with-comment
|
|||
| 8220 | Add predicate filtering to queuing handler |
|
10mo | 4d | 9mo |
size/XL
release-note-none
needs-rebase
area/acme
dco-signoff: yes
area/acme/dns01
needs-kind
|
commented contributor-last recv-q send unreviewed
|
|||
| 8263 | fix: dont copy `kapp.k14s.io` annotations from Ingress to created resources |
|
9mo | 4d | 9mo |
size/XS
release-note
needs-rebase
kind/feature
dco-signoff: yes
ok-to-test
|
commented contributor-last recv-q send unreviewed
|
|||
| 8339 | feat(pkcs12): Add flag to specify pkcs12 keystore alias | 9mo | 4d | 9mo |
size/L
release-note
needs-rebase
area/api
kind/design
kind/feature
area/acme
dco-signoff: yes
area/testing
area/acme/dns01
area/acme/http01
area/deploy
|
contributor-last recv recv-q unreviewed
|
||||
| 8379 | acmechallenges: stabilize solver resource names | 8mo | 4d | 8mo |
size/XS
release-note
needs-rebase
kind/bug
area/acme
dco-signoff: yes
ok-to-test
|
commented contributor-last recv recv-q unreviewed
|
||||
| 8480 | Add Subject Key Identifier (SKI) to issued certificates |
3
|
7mo | 4d | 7mo |
size/L
release-note
needs-rebase
kind/feature
dco-signoff: yes
area/testing
ok-to-test
|
commented contributor-last new-commits recv recv-q
|
|||
| 8536 | Re-enable the ListenerSet e2e tests | 6mo | 4d | 6mo |
release-note-none
needs-rebase
do-not-merge/hold
kind/cleanup
size/XXL
dco-signoff: yes
area/testing
|
commented contributor-last new-commits recv-q send
|
||||
| 8823 | Add `--metric-static-labels` flag to attach custom labels to certificate Prometheus metrics. | 3mo | 4d | 3mo |
size/L
release-note
needs-rebase
area/api
kind/feature
dco-signoff: yes
area/testing
ok-to-test
area/monitoring
|
commented contributor-last recv recv-q reviewed-with-comment
|
||||
| 9224 | Only consume next private key Secrets owned by the Certificate | 9d | 4d | 4d |
release-note
size/XL
kind/bug
dco-signoff: yes
area/testing
|
commented member-last reviewed-with-comment
|
||||
| 9049 | Add opt-in Gateway wildcard hostname deduplication | 7wk | 5d | 7wk |
size/L
release-note
needs-rebase
kind/feature
needs-ok-to-test
dco-signoff: yes
|
contributor-last recv recv-q reviewed-with-comment
|
||||
| 9247 | Deflake notAfter assertions in CSR signing tests | 8d | 5d | 5d |
size/L
release-note-none
dco-signoff: yes
kind/flake
|
commented member-last reviewed-with-comment
|
||||
| 9254 | Deflake certificate-shim controller register tests | 8d | 5d | 5d |
release-note-none
size/M
dco-signoff: yes
kind/flake
|
commented member-last similar unreviewed
|
||||
| 8187 | fix: add case for parsing key with ec parameters | 10mo | 5d | 10mo |
size/XS
release-note-none
kind/bug
needs-ok-to-test
lifecycle/rotten
dco-signoff: yes
|
changes-requested recv recv-q similar
|
||||
| 8504 | WIP: Enable KAL | 7mo | 6d |
release-note-none
do-not-merge/work-in-progress
size/M
lifecycle/stale
dco-signoff: yes
needs-kind
|
contributor-last recv-q unreviewed
|
|||||
| 8457 | feat(acme): add support for ECDSA account key algorithm in ACME issuers |
3
|
7mo | 6d | 3wk |
release-note
size/XL
area/api
kind/feature
area/acme
dco-signoff: yes
area/testing
ok-to-test
area/deploy
|
commented recv reviewed-with-comment
|
|||
| 9005 | Register Secret event handlers only on informers whose object type they handle | 2mo | 7d | 7d |
size/L
release-note
kind/bug
dco-signoff: yes
|
commented member-last reviewed-with-comment send
|
||||
| 9245 | Run dynamic authority tests in a synctest bubble | 8d | 7d | 7d |
release-note-none
size/S
dco-signoff: yes
kind/flake
|
commented member-last reviewed-with-comment
|
||||
| 9241 | Recover DynamicAuthority when the CA Secret create race is lost | 8d | 8d | 8d |
release-note
kind/bug
size/M
dco-signoff: yes
kind/flake
|
commented member-last reviewed-with-comment
|
||||
| 9244 | [release-1.21] fix(digitalocean): paginate TXT record lookups in findTxtRecord | 8d | 8d | 8d |
size/L
release-note
kind/bug
area/acme
dco-signoff: yes
area/acme/dns01
|
assigned assignee-updated commented contributor-last recv-q unreviewed
|
||||
| 9243 | Deflake TestDynamicAuthority | 8d | 8d |
release-note-none
size/S
kind/cleanup
dco-signoff: yes
|
contributor-last recv-q unreviewed
|
|||||
| 8631 | fix(acme): detect server URL path changes for account re-registration | 5mo | 9d | 5mo |
size/L
do-not-merge/release-note-label-needed
needs-rebase
area/api
kind/bug
needs-ok-to-test
area/acme
dco-signoff: yes
area/testing
area/deploy
|
contributor-last recv recv-q unreviewed
|
||||
| 8527 | [WIP]:AddS ML-DSA-65 post-quantum signature algorithm support | 6mo | 14d | 6mo |
do-not-merge/release-note-label-needed
size/XL
needs-rebase
area/api
do-not-merge/work-in-progress
kind/feature
needs-ok-to-test
dco-signoff: yes
area/testing
area/deploy
|
recv recv-q unreviewed
|
||||
| 8837 | reject negative arcs in ParseObjectIdentifier | 3mo | 15d | 16d |
release-note
kind/bug
needs-ok-to-test
size/M
dco-signoff: yes
|
commented recv reviewed-with-comment
|
||||
| 8844 | reject non-context-specific GeneralName class in UnmarshalSANs | 3mo | 15d | 3mo |
release-note-none
needs-ok-to-test
size/M
dco-signoff: yes
needs-kind
|
new-commits recv recv-q
|
||||
| 9149 |
Experiment: property-based tests with hegel-go
|
3wk | 15d |
do-not-merge/release-note-label-needed
needs-rebase
do-not-merge/work-in-progress
size/XXL
dco-signoff: yes
needs-kind
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 9056 | fix: don't count terminating HTTP01 solver pods when deciding to create/clean up | 7wk | 15d | 16d |
release-note
kind/bug
size/M
area/acme
dco-signoff: yes
ok-to-test
area/acme/http01
|
assigned assignee-updated commented contributor-last new-commits recv recv-q
|
||||
| 9046 | Add workqueue keys to controller logs | 7wk | 16d | 16d |
size/XS
release-note
kind/cleanup
dco-signoff: yes
ok-to-test
|
commented contributor-last recv-q reviewed-with-comment send
|
||||
| 9187 | DO NOT MERGE: Test tools-cache verify-at-use (makefile-modules#710) | 19d | 19d | 19d |
size/L
do-not-merge/release-note-label-needed
needs-rebase
do-not-merge/work-in-progress
do-not-merge/hold
dco-signoff: yes
needs-kind
|
commented contributor-last draft recv-q unreviewed
|
||||
| 9183 | Route53: resume waiting for a pending record change instead of submitting a duplicate | 19d | 19d | 19d |
size/L
release-note
kind/bug
area/acme
dco-signoff: yes
area/acme/dns01
|
commented member-last new-commits
|
||||
| 8833 | make: check the hash at runtime instead of after downloading | 3mo | 19d | 19d |
size/L
do-not-merge/release-note-label-needed
needs-rebase
do-not-merge/work-in-progress
dco-signoff: yes
area/testing
area/monitoring
needs-kind
|
commented draft member-last new-commits send
|
||||
| 8534 | feat: add --dns01-timeout flag to make DNS01 provider API timeout configurable | 6mo | 19d | 19d |
release-note
area/api
size/M
area/acme
dco-signoff: yes
ok-to-test
area/acme/dns01
needs-kind
|
commented member-last send unreviewed
|
||||
| 9162 | Add design: client-side rate limiting and API Priority and Fairness | 3wk | 3wk |
size/L
do-not-merge/release-note-label-needed
kind/design
dco-signoff: yes
|
contributor-last recv-q unreviewed
|
|||||
| 9159 | Honor configured Kubernetes API rate limits | 3wk | 3wk | 3wk |
size/L
release-note
do-not-merge/hold
kind/bug
needs-ok-to-test
dco-signoff: yes
|
changes-requested contributor-last recv recv-q
|
||||
| 9150 | Accept bundles containing cross-signed certificates in ParseSingleCertificateChain | 3wk | 3wk | 3wk |
size/L
release-note
kind/bug
dco-signoff: yes
|
commented member-last reviewed-with-comment
|
||||
| 7886 | Improve array field characteristics in API | 1y | 3wk | 6mo |
size/L
release-note
area/api
do-not-merge/hold
kind/bug
kind/cleanup
lifecycle/stale
dco-signoff: yes
area/deploy
|
commented contributor-last new-commits
|
||||
| 9082 | test: add regression coverage for deep-subdomain zone lookup (#4749) | 6wk | 4wk | 6wk |
release-note-none
size/S
kind/cleanup
needs-ok-to-test
area/acme
dco-signoff: yes
area/acme/dns01
|
assigned contributor-last recv recv-q reviewed-with-comment
|
||||
| 4835 | Making sure per fixture only 1 setup is active at the same time |
|
4y | 4wk | 4wk |
release-note-none
size/S
lifecycle/frozen
kind/bug
dco-signoff: yes
area/testing
|
assigned assignee-updated commented member-last reviewed-with-comment send
|
|||
| 9110 | Route53: assume the role lazily so the AWS SDK can refresh STS credentials | 4wk | 4wk | 4wk |
size/L
release-note
kind/bug
area/acme
dco-signoff: yes
area/acme/dns01
|
commented member-last reviewed-with-comment
|
||||
| 9104 | fix(pki): reject zoned IPv6 in CSR generation and nil IP in certificate matching | 4wk | 4wk | 4wk |
size/L
do-not-merge/release-note-label-needed
needs-ok-to-test
dco-signoff: no
needs-kind
|
commented member-last reviewed-with-comment send
|
||||
| 9013 | fix(cainjector): add liveness and readiness probes to cainjector deployment | 2mo | 4wk | 2mo |
release-note
area/api
kind/bug
needs-ok-to-test
size/M
dco-signoff: yes
area/deploy
|
recv recv-q unreviewed
|
||||
| 8957 | Simplify renewal watcher loop in DynamicSource.Start | 2mo | 4wk | 4wk |
release-note-none
kind/cleanup
size/M
dco-signoff: yes
|
commented member-last send unreviewed
|
||||
| 9097 | fix(keymanager): preserve current private key secret on stale informer cache | 5wk | 5wk | 5wk |
size/L
release-note
needs-ok-to-test
dco-signoff: yes
needs-kind
|
contributor-last recv recv-q unreviewed
|
||||
| 7583 | Support for ACME servers that don't finalize within the ACME client finalizer retry window | 2y | 6wk | 5mo |
release-note
kind/bug
needs-ok-to-test
size/M
area/acme
dco-signoff: yes
|
approved commented recv-q send
|
||||
| 8438 | POC: single cert-manager binary | 7mo | 6wk |
release-note-none
do-not-merge/work-in-progress
kind/feature
size/XXL
lifecycle/stale
dco-signoff: no
|
contributor-last draft recv-q unreviewed
|
|||||
| 9053 | Add design proposal for DANE/TLSA DNS record management | 7wk | 7wk | 7wk |
do-not-merge/release-note-label-needed
size/XL
kind/design
needs-ok-to-test
dco-signoff: yes
|
recv recv-q reviewed-with-comment
|
||||
| 8395 | Clarify code around DNS01 Self Check | 8mo | 7wk | 6mo |
release-note-none
kind/cleanup
size/M
area/acme
dco-signoff: yes
ok-to-test
area/acme/dns01
|
commented new-commits recv recv-q
|
||||
| 9045 | Fix CertificateRequest approval event reason | 7wk | 7wk | 7wk |
size/XS
release-note
kind/bug
needs-ok-to-test
dco-signoff: yes
|
contributor-last recv recv-q similar unreviewed
|
||||
| 8698 | fix(digitalocean): resolve DNS01 zones from managed domains | 5mo | 7wk | 4mo |
size/L
release-note
needs-rebase
kind/bug
needs-ok-to-test
area/acme
dco-signoff: yes
area/acme/dns01
|
commented contributor-last recv-q send unreviewed
|
||||
| 9030 | feat: validate owner reference | 1mo | 1mo | 1mo |
size/L
release-note
kind/feature
needs-ok-to-test
dco-signoff: yes
|
contributor-last recv recv-q unreviewed
|
||||
| 8367 | feat(helm) add startupProbe and readinessProbe to cert-manager-controller | 8mo | 2mo | 8mo |
release-note-none
kind/feature
needs-ok-to-test
size/M
lifecycle/stale
dco-signoff: yes
area/deploy
|
commented contributor-last recv recv-q unreviewed
|
||||
| 8968 | fix(acmeorders): reschedule Order when concurrent finalize returns 403 with processing ACME order | 2mo | 2mo | 2mo |
release-note
kind/bug
needs-ok-to-test
size/M
area/acme
dco-signoff: yes
|
new-commits recv recv-q
|
||||
| 8253 | refactor(issuer): add shared factory and per-instance registries | 9mo | 2mo | 2mo |
size/L
release-note-none
kind/cleanup
dco-signoff: yes
ok-to-test
|
commented member-last reviewed-with-comment send
|
||||
| 7662 | Fix the issue of webhook routes generating duplicate operation IDs | 1y | 2mo | 1y |
do-not-merge/release-note-label-needed
needs-ok-to-test
size/M
area/acme
lifecycle/rotten
dco-signoff: yes
needs-kind
|
contributor-last recv recv-q unreviewed
|
||||
| 8896 | Helm toggle features | 2mo | 2mo | 2mo |
size/L
release-note
kind/feature
needs-ok-to-test
dco-signoff: yes
area/deploy
|
contributor-last recv recv-q unreviewed
|
||||
| 8892 | add renderMode options for prometheus monitors | 2mo | 2mo | 2mo |
release-note
kind/feature
needs-ok-to-test
size/M
dco-signoff: yes
area/deploy
|
commented recv unreviewed
|
||||
| 8262 | Bugfix #7388 kid missing issue with Infisical ACME server or any other ACME that requires EAB |
|
9mo | 2mo | 9mo |
size/L
release-note
needs-ok-to-test
lifecycle/stale
area/acme
dco-signoff: yes
needs-kind
|
commented contributor-last recv unreviewed
|
|||
| 8846 | fix(selector/dns): normalize dns name before comparing | 3mo | 2mo | 3mo |
release-note-none
size/S
kind/bug
needs-ok-to-test
area/acme
dco-signoff: yes
|
contributor-last recv recv-q unreviewed
|
||||
| 8875 | docs: add network policy examples for HTTP01 solver pods | 2mo | 2mo | 2mo |
release-note
needs-ok-to-test
size/M
dco-signoff: yes
area/deploy
needs-kind
|
collaborator-last commented new-commits send similar
|
||||
| 7764 | Doc: Add leaderElection.namespace recommendation | 1y | 2mo | 1y |
size/XS
release-note-none
lifecycle/rotten
dco-signoff: yes
ok-to-test
area/deploy
needs-kind
|
commented contributor-last recv-q send unreviewed
|
||||
| 8838 | Add support for GN and SN in LiteralSubject | 3mo | 3mo | 3mo |
release-note
size/S
kind/feature
needs-ok-to-test
dco-signoff: yes
|
contributor-last recv recv-q unreviewed
|
||||
| 8485 | Adds Sign API call metric for the Vault issuer. | 7mo | 3mo | 7mo |
size/L
release-note
needs-rebase
kind/feature
needs-ok-to-test
dco-signoff: yes
area/monitoring
|
contributor-last recv recv-q unreviewed
|
||||
| 8712 | feat(metrics): add Vault Sign() request duration instrumentation | 4mo | 3mo | 4mo |
size/L
do-not-merge/release-note-label-needed
needs-rebase
needs-ok-to-test
dco-signoff: yes
area/monitoring
needs-kind
|
contributor-last recv recv-q similar unreviewed
|
||||
| 8687 | Normalize challenge reason in certmanager_certificate_challenge_status metric |
|
5mo | 4mo | 5mo |
size/L
release-note-none
needs-ok-to-test
dco-signoff: yes
needs-kind
|
recv recv-q reviewed-with-comment
|
|||
| 8336 | Add global.tolerations to helm chart | 9mo | 4mo | 7mo |
release-note
needs-rebase
kind/feature
needs-ok-to-test
size/M
dco-signoff: yes
area/deploy
|
changes-requested commented recv-q send
|
||||
| 8637 | fix(helm): roll deployments on config changes (checksum) |
|
5mo | 5mo | 5mo |
do-not-merge/release-note-label-needed
kind/feature
needs-ok-to-test
size/M
dco-signoff: yes
area/deploy
|
changes-requested collaborator-last commented send
|
|||
| 8624 | feat: add autoAnnotations support for Gateway-API | 5mo | 5mo | 5mo |
size/XS
release-note
do-not-merge/work-in-progress
kind/feature
needs-ok-to-test
dco-signoff: yes
|
collaborator-last commented draft send unreviewed
|
||||
| 5743 | Add MaxPathLen and add EncodeBasicConstraintsInRequest option to Certificate and CertificateRequest resources | 3y | 5mo | 5mo |
size/L
release-note
area/api
kind/cleanup
dco-signoff: yes
area/testing
ok-to-test
area/deploy
|
commented member-last reviewed-with-comment
|
||||
| 8608 | fix: reduce happy-eyeballs fallback delay in Cloudflare DNS provider | 6mo | 6mo | 6mo |
size/L
release-note
needs-rebase
kind/bug
needs-ok-to-test
area/acme
dco-signoff: yes
area/testing
area/acme/dns01
|
contributor-last recv recv-q unreviewed
|
||||
| 8594 | Fix typo "commonname" in PreferredChain field comment | 6mo | 6mo | 6mo |
release-note-none
size/S
area/api
kind/cleanup
needs-ok-to-test
dco-signoff: yes
area/deploy
|
contributor-last recv recv-q unreviewed
|
||||
| 7689 | Add Vertical Pod Autoscaler |
2
|
1y | 6mo | 6mo |
size/L
release-note
approved
kind/feature
dco-signoff: yes
ok-to-test
area/deploy
|
assigned assignee-updated changes-requested collaborator-last commented send
|
|||
| 2273 | chore(deps): update misc npm packages | 2d | 1h | 2d |
dco-signoff: yes
size/XL
ok-to-test
dependencies
|
recv recv-q unreviewed
|
||||
| 2271 | Explain what to do when an application expects ca.crt in the certificate Secret | 2d | 9h | 9h |
dco-signoff: yes
lgtm
size/M
|
approved commented contributor-last recv-q send
|
||||
| 2270 | chore(deps): lock file maintenance | 3d | 9h | 3d |
dco-signoff: yes
size/XXL
ok-to-test
dependencies
|
recv recv-q unreviewed
|
||||
| 2227 | fix(deps): update dependency @docsearch/react to v5 | 4wk | 9h | 4wk |
dco-signoff: yes
size/L
ok-to-test
dependencies
|
contributor-last recv recv-q unreviewed
|
||||
| 2258 | docs: add certforge-issuer to external issuers list | 7d | 6d | 7d |
size/XS
dco-signoff: yes
|
commented member-last send similar unreviewed
|
||||
| 2239 | Add cmp-issuer to external issuers list | 18d | 5d | 18d |
size/XS
dco-signoff: yes
|
recv recv-q similar unreviewed
|
||||
| 2261 | v1.21.2: patch release notes | 6d | 6d |
dco-signoff: yes
do-not-merge/hold
do-not-merge/work-in-progress
size/M
|
draft recv-q unreviewed
|
|||||
| 2260 | Add an availability and denial of service section to the threat model | 7d | 7d |
dco-signoff: yes
size/M
|
recv-q unreviewed
|
|||||
| 2256 | docs: correct the Gateway API version requirement | 8d | 7d | 8d |
dco-signoff: yes
size/M
|
recv recv-q unreviewed
|
||||
| 2257 | docs: document the Vault issuer caBundleSecretRef field | 8d | 7d | 8d |
dco-signoff: yes
size/M
|
contributor-last recv recv-q reviewed-with-comment
|
||||
| 2212 | docs: explain installing cert-manager into a different namespace | 7wk | 7wk | 7wk |
dco-signoff: yes
size/S
|
recv recv-q similar unreviewed
|
||||
| 2211 | docs: clarify the webhook --enable-client-verification flag description | 7wk | 7wk | 7wk |
size/XS
dco-signoff: yes
|
recv recv-q unreviewed
|
||||
| 1785 | Add release-notes generator script and Makefile target | 11mo | 2mo | 5mo |
dco-signoff: yes
size/XXL
needs-rebase
|
commented contributor-last new-commits recv-q send
|
||||
| 2128 | Add troubleshooting guide for certificate re-issuance loops | 3mo | 2mo | 3mo |
dco-signoff: yes
size/L
needs-rebase
|
commented contributor-last new-commits recv-q
|
||||
| 2188 | docs: rename tutorial 'Securing NGINX-ingress' to 'Securing ingress-nginx' | 2mo | 2mo | 2mo |
size/XS
dco-signoff: yes
|
recv recv-q unreviewed
|
||||
| 2166 | netlify: document deploy-preview security for forked pull requests | 2mo | 2mo | 2mo |
dco-signoff: yes
size/S
|
commented member-last reviewed-with-comment
|
||||
| 2092 | docs: add infomaniak third party provider | 4mo | 2mo | 4mo |
size/XS
dco-signoff: yes
|
recv recv-q reviewed-with-comment
|
||||
| 2160 | docs: document the cert-manager.io/secret-template ingress annotation | 2mo | 2mo | 2mo |
size/XS
dco-signoff: yes
|
recv recv-q unreviewed
|
||||
| 2159 | docs: use stringData in the DigitalOcean DNS01 Secret example | 2mo | 2mo | 2mo |
dco-signoff: yes
size/S
|
recv recv-q unreviewed
|
||||
| 1909 | docs: add ACK RRSA supported AliDNS webhook | 8mo | 2mo | 2mo |
size/XS
dco-signoff: yes
|
changes-requested commented contributor-last recv-q send
|
||||
| 2151 | docs: add NetworkPolicy examples for HTTP01 challenges to best-practice page | 2mo | 2mo | 2mo |
dco-signoff: yes
size/M
|
changes-requested commented member-last send similar
|
||||
| 2023 | Adds troubleshooting guide for host missmatch error | 5mo | 2mo | 5mo |
size/XS
dco-signoff: yes
|
changes-requested contributor-last recv recv-q
|
||||
| 1202 | Add section about client cert authentication for vault | 3y | 4mo | 3y |
dco-signoff: yes
do-not-merge/work-in-progress
size/M
|
commented contributor-last draft new-commits send
|
||||
| 1607 | Document Log Level settings. Document DNS01 delegation using multiple providers. | 2y | 6mo | 2y |
dco-signoff: yes
needs-rebase
size/M
|
contributor-last recv recv-q unreviewed
|
||||
| 1197 | doc about new option default-cleanup-policy |
|
3y | 4mo | 1y |
approved
dco-signoff: yes
needs-rebase
size/M
|
commented member-last new-commits send
|
|||
| 1213 | Draft of tutorial for Google's Public CA | 3y | 6mo | 3y |
dco-signoff: yes
size/L
needs-rebase
ok-to-test
|
commented contributor-last reviewed-with-comment send
|
||||
| 859 | Move the meetings and slack information to a separate page |
|
4y | 6mo | 4y |
approved
dco-signoff: yes
needs-rebase
size/M
|
changes-requested commented member-last send
|
|||
| 1724 | DRAFT: feat(tutorials): Add Gateway API |
|
1y | 6mo | 6mo |
dco-signoff: yes
size/L
do-not-merge/work-in-progress
|
commented draft recv unreviewed
|
|||
| 1787 | Update Slack links to include both invite and direct channel URLs | 11mo | 6mo | 11mo |
size/XS
dco-signoff: yes
cybr
|
changes-requested commented member-last send
|
||||
| 1672 | WIP: docs: Add an wrap-up announcement page |
|
1y | 6mo | 1y |
dco-signoff: yes
do-not-merge/work-in-progress
size/M
|
commented draft member-last new-commits send
|
|||
| 1640 | Update issuer.md | 2y | 6mo | 1y |
size/XS
dco-signoff: yes
|
commented member-last reviewed-with-comment send
|
||||
| 1602 | acme troubleshooting: how to fix errored challenges | 2y | 6mo | 2y |
size/XS
dco-signoff: yes
|
contributor-last recv recv-q reviewed-with-comment
|
||||
| 1611 | Update webhook troubleshooting documentation to including necessary curl command. | 2y | 6mo | 2y |
dco-signoff: yes
size/S
|
changes-requested contributor-last recv recv-q
|
||||
| 1569 | wip: update cert-manager logo svg | 2y | 6mo | 1y |
dco-signoff: yes
size/L
do-not-merge/work-in-progress
|
commented member-last send unreviewed
|
||||
| 1587 | Custom Certificate Support for cert-manager Webhook Endpoint | 2y | 6mo | 2y |
dco-signoff: yes
size/S
|
recv recv-q unreviewed
|
||||
| 1450 | Docker testing and validation | 2y | 6mo | 2y |
dco-signoff: yes
needs-rebase
size/M
|
contributor-last new-commits recv recv-q
|
||||
| 1447 | Explain how to install cert-manager using ArgoCD |
3
|
2y | 6mo | 2y |
dco-signoff: yes
size/L
|
commented contributor-last recv-q reviewed-with-comment send similar
|
|||
| 1419 | fix: TLSConfig secretName description | 2y | 6mo | 2y |
dco-signoff: yes
needs-rebase
size/S
|
changes-requested commented contributor-last recv-q send
|
||||
| 1364 | WIP: Patch release checklist | 2y | 6mo |
dco-signoff: yes
needs-rebase
do-not-merge/work-in-progress
size/M
|
contributor-last recv-q unreviewed
|
|||||
| 948 | add note to ingress class definition | 4y | 6mo | 3y |
dco-signoff: no
size/XS
needs-rebase
needs-ok-to-test
|
assigned commented contributor-last send unreviewed
|
||||
| 1075 | Move Issuer / ClusterIssuer and Certificate resource content to a sub-folder of configuration/ | 4y | 6mo | 2y |
approved
dco-signoff: yes
size/L
needs-rebase
|
changes-requested commented member-last send
|
||||
| 790 | Update route53.md | 4y | 6mo | 3y |
dco-signoff: no
size/XS
needs-rebase
needs-ok-to-test
|
changes-requested commented member-last send
|
||||
| 528 | Update "Setting Nameservers for DNS01 Self Check" example | 5y | 4y | 5y |
size/XS
dco-signoff: yes
needs-rebase
needs-ok-to-test
|
contributor-last recv unreviewed
|
||||
| 290 | Add OCI signing as part of existing publish pipeline | 4mo | 6wk | 2mo |
dco-signoff: yes
size/XXL
needs-rebase
|
commented contributor-last new-commits recv-q send
|
||||
| 329 | Add script to ping PR authors and issue reporters after a release | 2mo | 2mo |
dco-signoff: yes
size/L
|
contributor-last recv-q unreviewed
|
|||||
| 43 | No more requirement "be in the release folder" to run cmrel, remove the flag --cloudbuild | 5y | 5y |
dco-signoff: yes
approved
size/M
needs-rebase
|
contributor-last unreviewed
|
|||||
| 36 | Add the "cmrel update-release-branch" command | 5y | 5y | 5y |
dco-signoff: yes
approved
size/M
needs-rebase
do-not-merge/work-in-progress
|
commented contributor-last draft unreviewed
|
||||
| 369 | fix(deps): update module cloud.google.com/go/storage to v1.67.0 | 3d | 2d | 3d |
dco-signoff: yes
size/XS
dependencies
ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 728 | Deprioritize resync operations | 7mo | 8d | 6mo |
dco-signoff: yes
size/S
ok-to-test
needs-rebase
|
commented contributor-last recv recv-q reviewed-with-comment
|
||||
| 637 | Fix/chartadditional annotations for cli args | 11mo | 8d | 8d |
dco-signoff: yes
size/XS
ok-to-test
|
commented member-last reviewed-with-comment send
|
||||
| 885 | Adopt shared security-scan workflow and document pre/post-release checks | 3wk | 8d | 3wk |
dco-signoff: yes
size/L
do-not-merge/hold
needs-rebase
|
commented contributor-last recv-q unreviewed
|
||||
| 891 |
Trial: property-based tests with hegel-go
|
3wk | 12d |
dco-signoff: yes
size/XL
do-not-merge/work-in-progress
needs-rebase
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 903 | fix(istiodcert): name the DNS name that failed validation | 16d | 16d | 16d |
dco-signoff: yes
size/L
needs-ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 896 | DO NOT MERGE: Test tools-cache verify-at-use (makefile-modules#710) | 19d | 19d | 19d |
dco-signoff: yes
size/L
do-not-merge/hold
do-not-merge/work-in-progress
needs-rebase
|
commented contributor-last draft recv-q unreviewed
|
||||
| 768 | Add unit tests for pkg/tls Provider | 5mo | 2wk | 5mo |
dco-signoff: yes
size/L
needs-ok-to-test
needs-rebase
|
contributor-last recv recv-q unreviewed
|
||||
| 890 | Expand RELEASE.md with the full v0.17.0 release process | 3wk | 3wk |
dco-signoff: yes
size/L
|
contributor-last recv-q unreviewed
|
|||||
| 860 | feat(chart): expose automountServiceAccountToken in the istio-csr chart | 2mo | 2mo | 2mo |
dco-signoff: yes
size/S
needs-ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 852 | Replace Istio log package with structured logr in auth.go | 2mo | 2mo | 2mo |
dco-signoff: yes
size/XS
needs-ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 1020 | chore(deps): update module google.golang.org/grpc to v1.83.2 [security] | 1d | 1h | 1d |
dco-signoff: yes
size/XS
ok-to-test
dependencies
|
contributor-last recv recv-q similar unreviewed
|
||||
| 1021 | Bump google.golang.org/grpc from 1.83.1 to 1.83.2 in the go_modules group across 1 directory | 1d | 1d | 1d |
dco-signoff: yes
size/XS
needs-ok-to-test
dependencies
go
|
contributor-last recv recv-q unreviewed
|
||||
| 976 | feat: add startupapicheck Job to verify webhook readiness | 5wk | 2d | 5wk |
dco-signoff: yes
needs-ok-to-test
size/XL
|
recv recv-q similar unreviewed
|
||||
| 989 | Trial hegel-go property-based tests | 3wk | 18d |
dco-signoff: yes
do-not-merge/work-in-progress
needs-rebase
size/XXL
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 937 | Document additional pre- and post-release checks in RELEASE.md | 2mo | 5wk | 2mo |
dco-signoff: yes
size/L
|
commented member-last new-commits send
|
||||
| 628 | Grant cert-manager RBAC to use all policies by default | 1y | 10mo | 10mo |
dco-signoff: yes
size/M
|
commented contributor-last recv-q send unreviewed
|
||||
| 868 | feat(annotations): Add annotation-based policy enforcement | 5mo | 2mo | 5mo |
dco-signoff: yes
size/L
needs-rebase
|
contributor-last recv recv-q reviewed-with-comment
|
||||
| 1097 | chore(deps): update makefile modules to 3802a00 | 1d | 1d | 1d |
dco-signoff: yes
size/M
ok-to-test
dependencies
skip-review
|
contributor-last recv recv-q unreviewed
|
||||
| 918 | add bundle metrics |
2
|
5mo | 10d | 3mo |
dco-signoff: yes
size/XL
ok-to-test
needs-rebase
|
commented contributor-last new-commits recv recv-q
|
|||
| 946 | feat: add keepCertHistory for automatic CA cert retention on rotation | 4mo | 10d | 2mo |
dco-signoff: yes
needs-ok-to-test
needs-rebase
size/XXL
|
commented contributor-last recv-q reviewed-with-comment send
|
||||
| 900 | chart: add startupapicheck to ensure trust-manager is ready after install | 6mo | 14d | 6mo |
dco-signoff: yes
needs-ok-to-test
size/XL
needs-rebase
|
contributor-last recv recv-q unreviewed
|
||||
| 1064 | Trial hegel-go property-based tests | 3wk | 3wk |
dco-signoff: yes
do-not-merge/work-in-progress
needs-rebase
size/XXL
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 395 | WIP: feat: inject bundle data into configmap | 2y | 6wk | 7mo |
dco-signoff: yes
size/L
do-not-merge/work-in-progress
lifecycle/stale
|
commented contributor-last unreviewed
|
||||
| 702 | User-facing migration to ClusterBundle |
|
1y | 3wk | 3wk |
dco-signoff: yes
approved
lgtm
do-not-merge/hold
size/XXL
|
approved commented contributor-last recv-q
|
|||
| 654 | Add design for trust source plugins |
|
1y | 7wk | 1y |
dco-signoff: yes
size/M
do-not-merge/work-in-progress
lifecycle/stale
|
commented contributor-last draft reviewed-with-comment send
|
|||
| 948 | release: publish trust-manager.crds.yaml as a GitHub Release artifact | 4mo | 3mo | 3mo |
dco-signoff: yes
size/M
needs-ok-to-test
needs-rebase
|
commented contributor-last recv-q send unreviewed
|
||||
| 958 | feat: add startupapicheck job to ensure webhook readiness on install | 4mo | 3mo | 4mo |
needs-ok-to-test
size/XL
needs-rebase
dco-signoff: no
|
contributor-last recv recv-q similar unreviewed
|
||||
| 508 | Fix certificaterequest denial status | 17d | 17d | 17d |
kind/bug
dco-signoff: yes
size/M
needs-ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 497 |
Property-based-testing trial with hegel-go
|
3wk | 17d |
dco-signoff: yes
size/XXL
needs-rebase
do-not-merge/work-in-progress
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 324 | [VC-35742] Handle canceled context to prevent extra retries | 1y | 11mo | 11mo |
dco-signoff: yes
size/S
do-not-merge/work-in-progress
needs-ok-to-test
|
commented draft member-last send unreviewed
|
||||
| 188 | Remove SetCertificateRequestConditionError |
3
|
2y | 6mo | 6mo |
dco-signoff: yes
size/XXL
|
commented member-last new-commits similar
|
|||
| 186 | Remove GetIssuerTypeIdentifier from Issuer API | 2y | 1y |
dco-signoff: yes
needs-rebase
size/L
|
contributor-last recv-q unreviewed
|
|||||
| 24 | Add conformance tests | 3y | 3y | 3y |
dco-signoff: yes
size/XXL
approved
needs-rebase
|
assigned commented contributor-last reviewed-with-comment
|
||||
| 746 | Parse comma separated volume attributes as CSV | 6d | 2d | 2d |
dco-signoff: yes
size/L
needs-ok-to-test
|
commented member-last reviewed-with-comment send
|
||||
| 716 | [demo] oci-security-scan: trivy image scanning via makefile-modules | 5wk | 4wk | 5wk |
dco-signoff: yes
size/L
do-not-merge/work-in-progress
needs-rebase
|
commented contributor-last draft recv-q unreviewed
|
||||
| 700 | feat(chart): expose automountServiceAccountToken in the csi-driver chart | 2mo | 2mo | 2mo |
dco-signoff: yes
size/S
needs-ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 753 | chore(deps): update module google.golang.org/grpc to v1.83.2 [security] | 1d | 1h | 1d |
dco-signoff: yes
size/XS
ok-to-test
dependencies
|
contributor-last recv recv-q similar unreviewed
|
||||
| 650 | NodePublishSecretRef | 3mo | 3mo | 3mo |
size/L
dco-signoff: no
needs-rebase
needs-ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 672 | feat(chart): make pod and sidecar securityContext configurable | 2mo | 2mo | 2mo |
dco-signoff: yes
size/L
needs-ok-to-test
|
commented recv unreviewed
|
||||
| 642 | fix: allow disabling PKCS12 without password | 4mo | 3mo | 3mo |
dco-signoff: yes
size/M
ok-to-test
|
commented member-last reviewed-with-comment send
|
||||
| 502 | Enable csi-lib metrics | 10mo | 6mo | 6mo |
dco-signoff: yes
size/S
needs-rebase
ok-to-test
|
commented member-last reviewed-with-comment send
|
||||
| 251 | PoC: Generate SPIFFE identities in csi-driver | 2y | 2y | 2y |
dco-signoff: yes
size/S
do-not-merge/work-in-progress
needs-rebase
|
commented contributor-last draft recv-q unreviewed
|
||||
| 129 | Add attribute support for certificate subject |
|
3y | 2y | 3y |
dco-signoff: yes
size/L
needs-rebase
ok-to-test
|
commented contributor-last reviewed-with-comment send
|
|||
| 135 | Added options to all containers | 3y | 2y | 3y |
dco-signoff: yes
size/L
needs-rebase
ok-to-test
|
commented contributor-last send unreviewed
|
||||
| 607 | fix(deps): update module github.com/go-jose/go-jose/v4 to v4.1.5 | 3d | 2d | 3d |
dco-signoff: yes
size/XS
ok-to-test
dependencies
|
contributor-last recv recv-q similar unreviewed
|
||||
| 612 | chore(deps): update module google.golang.org/grpc to v1.83.2 [security] | 1d | 1h | 1d |
dco-signoff: yes
size/XS
ok-to-test
dependencies
|
contributor-last recv recv-q similar unreviewed
|
||||
| 594 | fix(driver): return an error instead of panicking on a non-PEM issued chain | 16d | 2d | 16d |
dco-signoff: yes
size/L
needs-ok-to-test
|
contributor-last recv recv-q reviewed-with-comment similar
|
||||
| 586 |
Trial hegel-go property-based tests on the SPIFFE approver and driver
|
3wk | 3wk |
dco-signoff: yes
size/XL
do-not-merge/work-in-progress
needs-rebase
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 577 | [DO NOT MERGE] Demo: oci-security-scan for multi-image repos | 5wk | 5wk | 5wk |
dco-signoff: yes
size/L
do-not-merge/work-in-progress
needs-rebase
|
commented draft member-last unreviewed
|
||||
| 564 | feat(chart): expose automountServiceAccountToken in the csi-driver-spiffe chart | 2mo | 2mo | 2mo |
dco-signoff: yes
size/S
needs-ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 538 | feat(chart): make pod and sidecar securityContext configurable | 2mo | 2mo | 2mo |
dco-signoff: yes
size/L
ok-to-test
|
commented new-commits recv
|
||||
| 107 | Remove csi-driver-spiffe approver | 2y | 2y |
size/XXL
dco-signoff: no
do-not-merge/work-in-progress
needs-rebase
|
contributor-last draft unreviewed
|
|||||
| 148 | limit-namespaces for namespace-scope deployments |
|
2y | 5mo | 2y |
dco-signoff: no
size/S
needs-ok-to-test
|
contributor-last recv recv-q unreviewed
|
|||
| 303 | feat: add support for setting private key encoding | 9mo | 8mo | 9mo |
dco-signoff: yes
size/L
needs-ok-to-test
|
recv recv-q reviewed-with-comment
|
||||
| 117 | fill spec.tls.caCertificate in route with intermediate ca certificate… |
|
2y | 2y | 2y |
dco-signoff: yes
size/M
needs-rebase
ok-to-test
|
commented contributor-last new-commits recv-q send
|
|||
| 288 | fix(manager): return an error instead of panicking on a non-PEM issued chain | 16d | 2d | 2d |
dco-signoff: yes
size/S
needs-ok-to-test
|
commented member-last reviewed-with-comment send similar
|
||||
| 279 | Trial: hegel-go property-based tests | 3wk | 11d |
dco-signoff: yes
size/XL
do-not-merge/work-in-progress
needs-rebase
|
contributor-last draft recv-q similar unreviewed
|
|||||
| 223 | NodePublishSecretRef | 3mo | 3mo | 3mo |
dco-signoff: no
size/L
needs-ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 211 | Fix: concurrent NodePublishVolume calls could mount volume without certificates | 4mo | 4mo | 4mo |
dco-signoff: yes
size/L
needs-ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 71 | Refactor filesystem.go and adapt tests to use a real file system | 2y | 1y | 1y |
dco-signoff: yes
size/L
|
commented member-last reviewed-with-comment
|
||||
| 215 | chore(deps): update module google.golang.org/grpc to v1.83.2 [security] | 1d | 1h | 1d |
dco-signoff: yes
size/XS
dependencies
ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 587 | chore(deps): update module google.golang.org/grpc to v1.83.2 [security] | 1d | 1h | 1d |
dco-signoff: yes
size/S
dependencies
ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 88 | chore(deps): update terraform google to v7.46.1 | 2mo | 1d | 2mo |
dco-signoff: yes
size/L
dependencies
ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 90 | chore(deps): update terraform google to v8 | 13d | 1d | 13d |
dco-signoff: yes
size/L
dependencies
ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 1236 | Update k8s-infra-prow images as needed | 2d | 1d | 2d |
dco-signoff: yes
size/M
|
contributor-last recv recv-q unreviewed
|
||||
| 1160 | config: exempt Copilot-authored PRs from DCO requirement in Tide | 6mo | 5mo | 5mo |
dco-signoff: no
size/S
do-not-merge/work-in-progress
needs-ok-to-test
|
commented draft member-last send unreviewed
|
||||
| 739 | chore(deps): update renovate/renovate docker tag to v44.65.5 | 1d | 1h | 1d |
dco-signoff: yes
size/XS
dependencies
ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 740 | chore(deps): update module github.com/goreleaser/goreleaser/v2 to v2.18.1 | 1d | 1d | 1d |
dco-signoff: yes
size/XS
dependencies
ok-to-test
|
contributor-last recv recv-q similar unreviewed
|
||||
| 723 | feat: add make target to upload SBOMs to GitHub releases | 10d | 2d | 10d |
dco-signoff: yes
size/S
|
recv recv-q reviewed-with-comment
|
||||
| 710 | Verify the tool cache against reviewed hashes at link time | 19d | 7d | 16d |
dco-signoff: yes
size/L
needs-rebase
|
commented contributor-last new-commits recv-q
|
||||
| 653 | Remove unused olm-bundle module | 2mo | 10d | 2mo |
dco-signoff: yes
needs-rebase
size/XL
|
commented contributor-last recv-q reviewed-with-comment
|
||||
| 492 | chore(deps): update module github.com/sigstore/cosign/v2 to v3 |
|
9mo | 13d | 13d |
dco-signoff: yes
size/S
do-not-merge/hold
dependencies
ok-to-test
|
commented contributor-last recv similar unreviewed
|
|||
| 625 | Add cache validation | 3mo | 19d | 19d |
dco-signoff: yes
approved
size/L
|
commented member-last reviewed-with-comment send
|
||||
| 688 | oci-build: add oci-security-scan target and scheduled workflow | 5wk | 3wk | 3wk |
dco-signoff: yes
size/L
|
commented member-last reviewed-with-comment
|
||||
| 651 | Add OSSF Scorecard workflow to gh-workflows module | 2mo | 4wk | 4wk |
dco-signoff: yes
size/L
|
commented member-last reviewed-with-comment send
|
||||
| 655 | Fix 'make verify' command | 2mo | 2mo | 2mo |
dco-signoff: yes
size/XS
|
commented member-last reviewed-with-comment
|
||||
| 549 | WIP: Split (helm) generate-crds target | 6mo | 2mo | 6mo |
dco-signoff: yes
size/M
do-not-merge/work-in-progress
|
commented draft member-last reviewed-with-comment
|
||||
| 293 | Add Helm chart image baking | 1y | 1y |
dco-signoff: yes
size/S
needs-rebase
|
contributor-last recv-q similar unreviewed
|
|||||
| 55 | feat: add test module | 2y | 2y | 2y |
dco-signoff: yes
size/M
|
commented contributor-last recv reviewed-with-comment
|
||||
| 312 | Add YAML merge key (<<) support to the values walk | 5wk | 5wk | 5wk |
dco-signoff: yes
size/L
approved
do-not-merge/hold
|
commented member-last reviewed-with-comment send
|
||||
| 104 | Add Chart image baking | 1y | 1y | 1y |
dco-signoff: yes
size/L
needs-rebase
|
commented member-last reviewed-with-comment send similar
|
||||
| 69 | Add auditing tool for confirming who has access to the cert-manager org | 5mo | 5mo |
dco-signoff: yes
size/XL
|
contributor-last recv-q unreviewed
|
|||||
| 11 | Governance: folks meaningfully contributing to the biweekly can become GitHub Members | 3y | 9mo |
do-not-merge/work-in-progress
dco-signoff: yes
size/S
|
draft reviewed-with-comment
|
|||||
| 64 | Add imagePullSecrets to template | 2y | 3wk | 2y |
size/XS
dco-signoff: yes
needs-ok-to-test
|
contributor-last new-commits recv recv-q
|
||||
| 147 | chore(deps): update module google.golang.org/grpc to v1.83.2 [security] | 1d | 1h | 1d |
size/XS
dco-signoff: yes
ok-to-test
dependencies
|
contributor-last recv recv-q similar unreviewed
|
||||
| 1 | Manage the cert-manager GitHub organisation from this repo | 2y | 2y | 2y |
dco-signoff: yes
size/XXL
|
commented member-last unreviewed
|
||||
| 8 | Optionally output a unified diff |
|
9mo | 4mo | 7mo |
dco-signoff: yes
needs-rebase
size/XL
needs-ok-to-test
|
commented contributor-last recv recv-q unreviewed
|
|||
| 13 | Various QA fixes | 6mo | 6mo | 6mo |
dco-signoff: yes
size/L
needs-ok-to-test
|
commented new-commits recv
|
||||
| 4 | Add support for custom license templates | 3y | 1y |
dco-signoff: yes
size/S
|
contributor-last recv-q unreviewed
|
|||||
| 562 | fix: merge commonLabels as a map to avoid duplicate label keys | 6wk | 1d | 1d |
size/S
dco-signoff: yes
|
commented member-last reviewed-with-comment send
|
||||
| 486 | feat: propagate Kubernetes metadata to Google CAS labels |
|
4mo | 4wk | 4mo |
size/L
needs-rebase
dco-signoff: yes
|
commented contributor-last recv-q reviewed-with-comment send
|
|||
| 501 | feat: add secondary CA pool failover support for high availability | 4mo | 4wk | 4wk |
size/XL
dco-signoff: yes
|
approved commented contributor-last recv-q send
|
||||
| 553 | feat(chart): expose automountServiceAccountToken in the google-cas-issuer chart | 2mo | 2mo | 2mo |
size/S
dco-signoff: yes
|
contributor-last recv recv-q similar unreviewed
|
||||
| 143 | feat: allow creating or reusing an existing sa | 2y | 4mo | 2y |
needs-rebase
ok-to-test
|
contributor-last recv recv-q unreviewed
|
||||
| 159 | Split certificate chain | 2y | 5mo | 2y |
needs-rebase
|
commented contributor-last recv-q reviewed-with-comment send
|
||||
| 141 | re-adding required clusterrole permission | 2y | 2y | 2y |
size/XS
|
recv unreviewed
|