العمليات والنشر
انشر في أي مكان. أثبت كل شيء.
دعم من الدرجة الأولى لـ Docker، Compose،،، وSSH/WinRM. كل عمليات النشر بدون وكيل بطبيعتها (صورة Docker هي وقت التشغيل). تشغيل 100% بدون اتصال مع ملفات تعريف تشفير سيادية.
ما يعنيه هذا لعملك
انشر على أي خادم Linux أو Windows بدون Kubernetes أو وكلاء أو تبعيات سحابية. تتولى Stella عمليات التراجع والترقية التدريجية وتصدير الإثباتات لكل هدف.
ما تعمله هنا
__إنشاء SBOMقائمة مواد البرمجيات - قائمة كاملة بجميع الحزم والتبعيات في برنامجك، مطابقة CVECommon Vulnerabilities and Exposures - معرّف فريد لثغرة أمنية معروفة علنًا، VEXVulnerability Exploitability eXchange - بيانات قابلة للقراءة آليًا حول ما إذا كانت الثغرات قابلة للاستغلال فعلاً في سياقك إدارة البيانات لكل صورة حاوية.
التحليل الثابت والبياني وتحليل وقت التشغيل لفصل المخاطر القابلة للاستغلال عن المخاطر النظرية.
انقل الصور بين البيئات من خلال بوابات السياسة مع إمكانية التتبع الكاملة.
اختبارات A/B، وcanary، وعمليات نشر blue/green، وrollback فوري عبر الأهداف.
تقوم Decision Capsules بتجميع كافة المدخلات والسياسة والأحكام للتدقيق والامتثال.
تحصل المواقع المعزولة على حزم تحديث موقعة وتحافظ على التحكم في الإصدارات دون اتصال بالإنترنت.
غير Kubernetes أولاً
معظم أدوات CD تتعامل مع غير Kubernetes كفكرة لاحقة. Stella تتعامل معها كحالة استخدام أساسية — وكل الأهداف بدون وكيل بطبيعتها.
نشر حاويات مباشر إلى مضيفي Docker.
نشر تطبيقات متعددة الحاويات.
نشر مهام وFargate.
نشر وتحديث وظائف.
أهداف Linux/Unix عبر SSH.
أهداف Windows عبر WinRM.
Scripted (.NET 10) targets are also supported: custom deployment logic runs through the.NET scripting engine when a rollout does not fit the built-in target types.
أهداف نشر غير محدودة في جميع مستويات التسعير
هوية الإصدار بأسلوب digest-first
يتم تعريف كل إصدار من خلال digest محتواه، وليس من خلال علامة قابلة للتغيير. وهذا يضمن أن ما تم فحصه هو ما يتم نشره، وما يتم تدقيقه هو ما تم تشغيله فعليًا.
تضمن ملخصات sha256 أن العنصر الذي يتم الترقية له مطابق للبايت للعنصر الذي تم مسحه ضوئيًا والموافقة عليه.
يسجل كل ترقية ملخص المصدر وإصدار السياسة وأدلة الموافقة في شهادة موقعة.
أنماط النشر
توجيه نسبة من حركة المرور إلى الإصدار الجديد. قارن المقاييس قبل الالتزام.
نشر إلى مجموعة فرعية صغيرة من الأهداف أولاً. التراجع التلقائي عند فشل التحقق من السلامة.
تشغيل الإصدارات القديمة والجديدة بالتوازي. قم بتبديل حركة المرور تلقائيًا عندما تكون جاهزًا.
الرجوع إلى أي إصدار سابق تم التحقق منه. تم الحفاظ على مسار الأدلة لكل من الأمام والخلف.
تشغيل 100% بدون اتصال
القرارات الأساسية تعمل بدون تبعيات خارجية. تغذيات الثغرات والتحقق من الأدلة تعمل بالكامل داخل حدودك.
حزمة موقعة مع كل ما هو مطلوب للتشغيل المعزول.
- → تغذيات الثغرات من 33+ مصدر
- → صور الحاويات لجميع المكونات
- → بيانات المصدر وSBOMs
- → تحديثات دلتا للنقل الفعال
كل عملية تعمل داخل الشبكات السيادية.
- → قاعدة بيانات ثغرات محلية
- → التحقق من التوقيع بدون اتصال
- → إعادة تشغيل حتمية بدون شبكة
- → لا يوجد قياس إلزامي عن بعد (الاشتراك فقط)
$ stella offline import --bundle stella-ouk-2026-01-20.tar.zst --verify-dsse --verify-rekor
ملفات تعريف التشفير السيادية
ملفات تعريف تشفير قابلة للتوصيل للامتثال الإقليمي. اختر خوارزمياتك دون تغيير سير عملك.
FIPSFederal Information Processing Standards - معايير التشفير الحكومية الأمريكية للأنظمة الآمنة · SM2المعيار الوطني الصيني لتشفير المفتاح العام (جزء من مجموعة ShangMi) المطلوب للصناعات المنظمة · eIDASElectronic IDentification, Authentication and trust Services - لائحة الاتحاد الأوروبي للتوقيعات الإلكترونية وخدمات الثقة · PQCالتشفير ما بعد الكمي - خوارزميات تشفير مصممة لتكون آمنة ضد هجمات الحواسيب الكمومية
| الملف الشخصي | الخوارزميات | حالة الاستخدام |
|---|---|---|
| افتراضي | Ed25519, ECDSA P-256, SHA-256 | النشر القياسي |
FIPSFederal Information Processing Standards - معايير التشفير الحكومية الأمريكية للأنظمة الآمنة 140-2/3 (متوافق) | ECDSA P-384, SHA-384 | الفيدرالي الأمريكي / FedRAMP |
SM2المعيار الوطني الصيني لتشفير المفتاح العام (جزء من مجموعة ShangMi) المطلوب للصناعات المنظمة/SM3 | SM2المعيار الوطني الصيني لتشفير المفتاح العام (جزء من مجموعة ShangMi) المطلوب للصناعات المنظمة, SM3 | المعايير الوطنية الصينية |
eIDASElectronic IDentification, Authentication and trust Services - لائحة الاتحاد الأوروبي للتوقيعات الإلكترونية وخدمات الثقة | RSA-PSS, ECDSA (QES) | التوقيعات المؤهلة في الاتحاد الأوروبي (eIDAS) |
| تقييم الجاهزية لما بعد الحوسبة الكمية (جرد لا توقيع) | اطلع على تحليل CBOM → | |
وحدات أمان الأجهزة لتخزين المفاتيح وعمليات التوقيع.
وقّع نفس القطعة الأثرية بخوارزميات متعددة للامتثال عبر الولايات القضائية.
تكامل البنية التحتية
حقن الأسرار للنشر.
تكامل سجل الخدمات.
Docker Hub، Harbor، ECR، GCR، ACR. (OCI)
مشغلات GitHub، GitLab، Bitbucket.
Slack، Teams، البريد الإلكتروني، PagerDuty، OpsGenie.
موصلات مخصصة وخطوات سير العمل.
متطلبات المنصة
- → Ubuntu 20.04, 22.04, 24.04 LTS
- → RHEL/CentOS 8, 9
- → Debian 11, 12
- → Amazon Linux 2, 2023
- → Windows Server 2019, 2022
- → Alpine 3.18+ (حاويات)
- → Docker Hub
- → AWS ECR (incl. ECR Public)
- → Google Artifact Registry / GCR
- → Azure Container Registry
- → GitHub Container Registry
- → Harbor, Nexus, JFrog Artifactory
- → أي سجل متوافق مع
OCIمبادرة الحاويات المفتوحة — المعيار الصناعي لتنسيقات صور الحاويات والسجلات
- → حتى 100 بيئة لكل مثيل
- → حتى 1,000 هدف لكل بيئة
- → 50 عملية نشر متزامنة
- → أكثر من 10,000 عملية فحص/شهر مدعومة
تواصل مع المبيعات لعمليات نشر أكبر
الحد الأدنى للمتطلبات
4 وحدات معالجة و16 غيغابايت ذاكرة و50 غيغابايت تخزين. Docker Engine 23.0+ مع Compose v2. هذه نقطة البداية للإنتاج، لا أصغر تهيئة تعمل — والهامش فوقها يزداد مع عدد البيئات وحجم الفحص.
هامش للبيئات الأكبر
8 وحدات معالجة و16 غيغابايت ذاكرة و200 غيغابايت SSD تمنح هامشًا فوق الأساس المقيس 4 وحدات / 16 غيبيبايت. وهذه إرشادات لنسخة واحدة أكبر، لا لتهيئة عنقودية.
بنية النشر
Docker Compose للتقييم والفرق الصغيرة.
- 4 وحدات معالجة و16 غيبيبايت ذاكرة — تشغّل المنظومة كاملة
- PostgreSQL 16+، Valkey 8.0+
- 50 GiB SSD for cache and evidence
تقع طبقة التحكم لـ Stella Ops بين مدخلاتك (CI/CD، السجلات، الـ feeds) ومخرجاتك (أهداف النشر، أنظمة التدقيق). تمر الأدلة عبرها وتُختم في كل خطوة.
العناية الواجبة لعمليات الإنتاج
استخدم هذه القائمة لتحديد الجهد التشغيلي قبل الإطلاق في الإنتاج. ابدأ بالطوبولوجيا التي تناسب بيئتك ثم عزّزها انطلاقًا من هناك.
| الهيكل | منصة التحكم | منصة البيانات | الاستخدام المعتاد |
|---|---|---|---|
| الحزمة المُسلَّمة | خدمات بعقدة واحدة ومجموعة عمال واحدة | Postgres واحد ومخزن عناصر واحد وطابور/ذاكرة واحدة | التقييم وضبط السياسة |
عرّف RPO/RTO لـ Postgres ومخزن الأدلة. تحقق من الاستعادة بإعادة كبسولة موقعة لا بفحوص صحة الخدمة فقط.
روّج تحديثات المنصة بحسب digest بين غير الإنتاج والإنتاج. احتفظ بـ digests سليمة وأدلة تشغيل للتراجع.
تتبع نوافذ التغيير والموافقين وحزم الأدلة لكل ترقية كي تتحقق فرق المشتريات والتدقيق من الانضباط.
Self-serve diagnostics are built in. stella doctor runs 110+ checks across 16 domains: connectivity, permissions, registry access, configuration, and license status. Most problems are resolved from its output without a support ticket, and Doctor is available on every tier including Free.
هل أنت مستعد للنشر السيادي؟
ابدأ بدليل التثبيت أو مجموعة الأدوات بدون اتصال.
