#!/bin/bash # # install_spire.sh - Downloads, configures, and provides instructions for SPIRE server and agent. # set -euo pipefail # --- Configuration --- # Please verify the latest version from https://github.com/spiffe/spire/releases SPIRE_VERSION="1.15.3" ARCH="linux-amd64-musl" TRUST_DOMAIN="vauco.no" SERVER_BIND_ADDRESS="0.0.0.0" SERVER_BIND_PORT="8081" # --- Script Start --- # 1. Download and unpack SPIRE binaries echo "--- Downloading SPIRE v${SPIRE_VERSION} ---" if [ -d "spire-${SPIRE_VERSION}" ]; then echo "SPIRE directory already exists. Skipping download." else wget https://github.com/spiffe/spire/releases/download/v${SPIRE_VERSION}/spire-${SPIRE_VERSION}-${ARCH}.tar.gz tar -xzf spire-${SPIRE_VERSION}-${ARCH}.tar.gz rm spire-${SPIRE_VERSION}-${ARCH}.tar.gz fi cd spire-${SPIRE_VERSION} # 2. Create SPIRE server configuration echo "--- Creating SPIRE server config (conf/server/server.conf) ---" cat > conf/server/server.conf < conf/agent/agent.conf < ./conf/agent/root.crt" echo "4. Run the SPIRE agent:" echo " cd spire-${SPIRE_VERSION} && sudo ./bin/spire-agent run" echo "5. Create registration entries for your workloads."