البدء في التشغيل
البداية السريعة
قم بتشغيل المجموعة باستخدام Docker Compose ونفّذ ترقية موثقة.
جرّبه الآن: هذه الخطوات ترشدك عبر سير العمل الأساسية. ابنِ من المصدر اليوم (الطبقة المجانية) أو اطلب الوصول المبكر للصور الموقّعة الجاهزة. النسخة التجريبية العامة مخططة للربع الثاني 2026.
1
التنزيل والتحقق
أحضر أحدث حزمة وتحقق من توقيع Cosign الخاص بها قبل المتابعة.
$ curl -sSL https://get.stella-ops.org/releases/latest/ -o bundle.tgz && cosign verify-blob --key https://stella-ops.org/keys/cosign.pub --signature bundle.tgz.sig bundle.tgz
تم التحقق OK 2
تشغيل الخدمات
ابدأ البنية التحتية وحاويات Stella Ops باستخدام Docker Compose.
$ cp .env.example .env && docker compose -f docker-compose.infrastructure.yml up -d && docker compose -f docker-compose.stella-ops.yml up -d
إنشاء stella-db ... تم
إنشاء stella-ops ... تم
إنشاء stella-scanner ... تم
كل الخدمات بحالة سليمة. 3
إنشاء بيئات
حدد خط أنابيب الترقية الخاص بك: التطوير والتدريج والإنتاج من خلالهم السياسات.
$ stella env create dev --policy policy-dev.yml && stella env create staging --policy policy-staging.yml && stella env create prod --policy policy-prod.yml --require-approval
تم إنشاء بيئة dev (السياسة: policy-dev.yml)
تم إنشاء بيئة staging (السياسة: policy-staging.yml)
تم إنشاء بيئة prod (السياسة: policy-prod.yml، تتطلب موافقة) 4
إنشاء إصدار ملخص
تسجيل صورة الحاوية من خلال digest محتواها. يقوم Stella بمسحه ضوئيًا وإنشاء SBOM.
$ stella release create registry.example.com/app@sha256:a1b2c3d4... --env dev
فحص الأثر sha256:a1b2c3d4...
تم إنشاء SBOM: 142 حزمة
تمت مطابقة CVE: 312 | القابلة للوصول: 8
تم إنشاء الإصدار myapp-v2.1.0 في dev 5
البوابة والترقية
قم بتقييم الإصدار مقابل سياسة التدريج الخاصة بك. في حالة نجاحه، قم بالترقية إلى البيئة التالية.
$ stella promote --from dev --to staging --require-approval
تقييم السياسة: policy-staging.yml v1.0.0
CVE القابلة للوصول: 8 (الحد: 10) PASS
الحرجة القابلة للوصول: 0 (الحد: 0) PASS
تم اجتياز gate — تمت الترقية إلى staging 6
تصدير أدلة التدقيق
حزم القرار في كبسولة موقعة تحتوي على جميع المدخلات والسياسة والبيانات الحكم.
$ stella capsule export myapp-v2.1.0 --output decision-capsule.json
تجهيز كبسولة القرار...
يتضمن: SBOM، رسم قابلية الوصول، حالة VEX، حكم السياسة
التوقيع بـ: الملف الافتراضي (ECDSA P-256)
تم تصدير كبسولة القرار إلى decision-capsule.json رموز الوصول اختيارية ومطلوبة فقط للصور المبنية مسبقاً والتحديثات المُدارة.هل أنت مستعد للمضي قدماً؟
