spire-server: controllerManager: identities: clusterSPIFFEIDs: default: enabled: false keycloak: spiffeIDTemplate: spiffe://{{ .TrustDomain }}/ns/{{ .PodMeta.Namespace }}/sa/{{ .PodSpec.ServiceAccountName }} namespaceSelector: matchLabels: kubernetes.io/metadata.name: default podSelector: matchLabels: app.kubernetes.io/instance: keycloak dnsNameTemplates: - keycloak keycloak-config-cli: spiffeIDTemplate: spiffe://{{ .TrustDomain }}/ns/{{ .PodMeta.Namespace }}/sa/{{ .PodSpec.ServiceAccountName }} namespaceSelector: matchLabels: kubernetes.io/metadata.name: default podSelector: matchLabels: app.kubernetes.io/instance: keycloak-config-cli dnsNameTemplates: - keycloak-config-cli # This is the common name used for the certificate. In this case, the username