Често задавани въпроси

Често срещани въпроси от екипи, оценяващи Stella Ops за оркестрация на издания и придвижвания с доказателствена база.

Бързи отговори

Нужен ли ми е Kubernetes?

Не. Stella Ops е проектиран за среди без Kubernetes като основен случай на употреба.

Поддържани цели: проекти с Docker Compose, хостове по SSH/WinRM. Разгръщанията по SSH/WinRM са без агенти — работата се извършва от образа на Docker.

Обратното също важи: ако всичко при вас работи върху Kubernetes, Stella Ops не е вашият инструмент. Изградена е за другата половина от инфраструктурата — виртуални машини, Compose проекти, класически сървъри — а повечето екипи имат и двете.

What happens when the evidence is missing?

It is shown as Missing. Not passed, not assumed healthy, not quietly skipped.

Every stage of the custody spine carries one of three states — Missing, Recorded, or Signed. A gate that cannot find the evidence it needs does not fall back to a pass; NOT EVALUATED is never counted as a pass. Most tools treat absence as absence of a problem. This is the opposite of that, and it is the reason the rest of the evidence is worth anything.

Can I verify a Decision Capsule without installing Stella Ops?

Yes. The example capsule is a real signed archive you can check with stock tooling — cosign verify-blob plus sha256sum, no Stella Ops anywhere.

That download is a sanitized sample signed with a demo key, so it carries no trust beyond itself. stella evidence card verify and deterministic replay need an installation and a product-exported capsule — they will not succeed against the sample.

What if I do not trust a verdict — can I re-run it?

Yes, and offline. A verdict replays deterministically from the frozen inputs that produced it: the same SBOM, the same advisory snapshot, the same policy version.

This is the difference between a tool that tells you an answer and one that can be made to show its working months later, on a machine with no network, in front of someone who does not trust you.

Какво представлява откриването на отклонения?

След разгръщането Stella продължава да наблюдава. Наблюдение е последният етап от веригата за проследимост (Изходен код → Компилиране → Сканиране → Вердикт → Решение → Разгръщане → Наблюдение): той сравнява хеша, който действително работи във всяка среда, с хеша, одобрен за нея.

Когато се различават, услугата се отбелязва: работещият хеш не е одобрен или разгърнат хеш (образът е неодобрен или променен). Виждате точно коя услуга, в коя среда се е отклонила от одобреното си състояние.

Услуга, за която Watch няма доказателства, отчита Missing — тя никога не се показва като съвпадаща само защото се предполага, че нищо не се е променило.

Вижте изгледа на инфраструктурата →

Операции

Може ли Stella Ops да работи в изолирана среда?

Да. Stella Ops работи 100% офлайн без външни зависимости.

Offline Kit включва източници на уязвимости, контейнерни образи и данни за произход. Получавате идентични резултати от сканиране онлайн или в суверенна мрежа.

Вижте Offline Kit →

Which languages does reachability actually cover?

Call graphs are built through the scan pipeline for nine languages: compiler-grade for Go, Java and .NET, and from source text for Python, JavaScript, TypeScript, Rust, PHP and Ruby. Every edge carries the tier that produced it.

The narrower case matters more: building a call graph from a source tree in the CLI supports Go and Rust only. Everything else arrives as a pre-extracted graph from the pipeline. Findings outside covered languages are not silently dropped — they stay in the working set as unknowns, scored rather than skipped.

Разгръщането без агенти означава, че контролната равнина държи идентификационни данни за моите сървъри. Как се съхраняват, ограничават и подменят?

Записът на целта никога не съдържа тайната — само препратка към нея. Самата тайна е запечатана с AES-256-GCM под ключ, производен за всеки клиент, а шифроването е обвързано с клиента, собственика и идентичността на данните, така че шифрограмата на един ред не може да се използва като на друг. След това целият запис на връзката към целта се запечатва отново в собствен криптографски домейн, преди да достигне базата данни.

Главният ключ го предоставяте вие; ние никога не генерираме такъв. Идва от променлива на средата, монтиран файл, чиито права се проверяват, HashiCorp Vault или OpenBao, или HSM. Ако не е конфигурирано трайно хранилище, всяко запечатване и всяко разрешаване се провалят, вместо тихо да преминат към паметта.

Ограничаването и подмяната се налагат, а не се препоръчват: всяко търсене се филтрира по клиент, така че четене между клиенти не връща нищо и не разкрива дори съществуването на идентификационни данни. Подмяната запазва предишната тайна разрешима за период на изчакване и след това отказва, а отнемането изтрива запазената шифрограма, така че по-късно компрометиране на ключ не може да я възстанови.

Какво става с моите разгръщания, когато самата Stella Ops е недостъпна?

Издание с контролна точка се блокира, а не се подминава. Ако скенерът или машината за политики са недостъпни, контролната точка приема изтичането на времето като неуспех по замисъл — коментарите в кода го казват точно така, а никъде в CLI няма превключвател за fail-open. Същото важи и при разгръщането: артефакт, чийто резултат от сканиране не може да бъде получен, не се разгръща.

Издаването по време на авария е умишлено и отговорно действие, не заобикаляне. Изключението за контролната точка изисква право, което по подразбиране никой не притежава, писмена обосновка, изрично потвърждение на риска, срок между един и 365 дни — безсрочни изключения се отказват — подпис на оператора, който поема отговорността, и повторно удостоверяване през последните пет минути. То се записва към изданието. Обърнете внимание: трябва да се конфигурира предварително — при непроменена инсталация пътят за подписване не е свързан, така че заявката се отказва, докато не регистрирате операторски ключ.

Контролната точка не изисква цялата платформа. Решението за разгръщане зависи от около десет услуги — базата данни, оркестратора на издания, скенера, машината за политики, идентичността и шлюза — не от целия набор; запечатването на доказателства, известията и одитът в timeline са извън пътя на решението.

Разгръщаме на обикновени VM без Docker. Какво покрива Watch там?

Разгръщането на чиста VM е пълноценно: през SSH, WinRM или Ansible Stella Ops може да постави файл, да рестартира услуга или да изпълни подаден от оператора изпълним файл на хоста, и записва командата, изхода ѝ и кода на изход като доказателство — без контейнер.

Непрекъснатият Watch е по-тесен и си струва да се каже точно. Watch и достижимостта наблюдават работещи контейнери по дайджест на образа — така засичането на отклонение знае, че работещият артефакт още съвпада с одобрения. Хост, от който не може да прочете контейнер, се показва като ненаблюдаван, никога не се приема за изправен. Така суров процес на хост без Docker се разгръща и изпълнението му се записва, но не се наблюдава непрекъснато за отклонение както контейнеризиран товар. „Обикновени сървъри“ означава сървъри, които изпълняват контейнери извън Kubernetes — не произволни неконтейнеризирани процеси.

Контролната точка блокира изданието ми и смятам, че греши — трябва ли да ви чакам?

Не. Оправомощен оператор го освобождава сам. Повдигате ограничено във времето изключение от политиката, което минава през процес на одобрение, който вие конфигурирате: именувани роли на одобряващи, минимален брой одобряващи, код на причина, доказателства и евентуални компенсиращи контроли, с максимална продължителност. Самоодобрението е превключвател, който вие задавате, не наложена от нас стойност по подразбиране.

Предоставеното изключение обръща точно тази находка — потискане, отлагане, понижаване или изискване на контрола — и се записва в одитната следа на решението с кой го е одобрил и кога. Може да се подпише с DSSE, така че освобождаването е отчетно и възпроизводимо, а не тихо заобикаляне, което изчезва от записа.

Един праг остава умишлено непреодолим: всеки разгърнат артефакт трябва да носи истинско преминаване през скенера. Изключението решава конкретна находка на политиката; никога не решава изискването артефактът изобщо да е бил сканиран.

Как влизат хората, какво могат да правят и има ли одитна следа?

По подразбиране Stella Ops поддържа собствени локални потребители и хешира паролите с Argon2id. Конекторите SAML, OIDC и LDAP/Active Directory се доставят подписани с платформата; включването на един от тях е конфигурационна стъпка на оператора, а не подразбиране — влизането през директория още не е валидирано за продукционна употреба, така че го третирайте като предстоящо, а не като нещо за оценка днес.

Достъпът е ограничен по клиент и по права, а не на груби роли. Платформата доставя над 200 именувани права, така че важните неща са отделни разрешения: одобряване на изключение от политиката, заобикаляне на контролна точка при издание и подмяна на ключ за шифроване на ключове са всяко със собствено право. Можете да дадете на някого възможност да чете находки, без да може да освобождава блокировка.

Действията, които променят състояние, се записват в собствената одитна следа на продукта, със собствено право за четене — отделна от и в допълнение към подписаната верига от доказателства, която носи изданието. Нищо от това не е обвързано с ниво: всяка възможност се доставя във всяко ниво, включително Free.

Ключовете се генерират в моята инсталация — значи ако контролната ми равнина е компрометирана, подписите ѝ не остават ли валидни?

Това е правилният въпрос и няма да го подминем: подписът доказва, че вашата инсталация е произвела вердикта, така че компрометирана контролна равнина може да подпише запис, който изглежда валиден. Дизайнът прави този запис труден за сляпо доверие и лесен за улавяне.

Проверката се извършва срещу доверителен корен, който вие конфигурирате, и отказва без такъв — тя никога не се обажда на услуга на Stella Ops, за да реши на какво да се доверява. Всеки вердикт се маркира с времеви печат срещу орган за времеви печати, който вие посочвате, а включване в лог за прозрачност е достъпно срещу лог, който вие управлявате — така „кога“ и „записвано ли е изобщо“ са закотвени извън проверяваната кутия.

Най-силната проверка е повторното възпроизвеждане: всеки вердикт се преизчислява от запечатаните си входове, а запис, който не се преизчислява до същия резултат, се проваля. Пуснете повторното възпроизвеждане на инфраструктура, която подозираната контролна равнина не контролира, и фалшифициран вердикт не оцелява при преизчислението. Нищо от това не прави компрометираната равнина безобидна — то премества котвата на доверието извън тази равнина и ви дава независим начин да засечете лъжа.

Анализът на достижимостта извади находка от блокиращото множество, а по-късно тя беше използвана за атака. Какво казват моите доказателства и кой носи този риск?

Нищо не е премахнато. Достижимостта променя дали находка блокира повишаване, а не дали съществува: находката остава в записа със състоянието, което й е дадено, а доказателството на портата пази пълния брой находки редом с подмножеството, което действително е блокирало. Няма стъпка на потискане, която да се възстановява по-късно.

Пакетът с решението казва защо и кога. Той обвързва по хеш всеки вход, произвел вердикта: SBOM, моментните снимки на съобщенията, доказателството за достижимост, от което идва състоянието, и идентификатора и версията на политиката, която е действала върху него. Одобрението, с което изданието е повишено, се записва към самото издание, на етап Decision от веригата за проследимост.

И се преизчислява. Повторното изпълнение извършва вердикта отново от тези запечатани входни данни в среда без връзка и сравнява резултата със записания, като съобщава разминаване, ако се различават; повторно изпълнение, което не може наистина да преизчисли, се проваля, вместо да върне запазения вердикт. След инцидент това, което е било известно към момента на решението, е въпрос на запис, а не на спор.

Остатъчният риск е ваш. Вашата политика реши кои състояния блокират и кои не, а портата струва колкото политиката зад нея. Stella Ops твърди, че решението е било доказано и възпроизводимо; никога че е било правилно. Добре е да знаете, преди да напишете тази политика: само доказан достижим път може да блокира издание, защото „няма наблюдаван път“ не е доказателство, че път не съществува, и не се записва като такова.

Доказателства и одит → Как работи достижимостта →

A CVE lands after I already promoted. What happens?

The verdict re-opens. Advisory freshness is not a report you read later — new advisory data re-evaluates decisions that were already made, and the affected release is flagged.

The decision that was correct on Tuesday can stop being correct on Thursday without anything in your estate changing. Systems that only evaluate at promotion time cannot see that.

If I am offline for a month, how do I know the data is stale?

Feed age is reported per source, on screen. Staleness is visible, never hidden.

An air-gapped install that quietly serves month-old advisory data while looking healthy is worse than one that refuses to start. Stella Ops shows you the age of what it is deciding with, and an offline kit import records the snapshot digest so a replay months later uses the same data you decided on.

Какво получават одиторите?

Одиторите получават Decision Capsules — криптографски подписани пакети с доказателства, които доказват:

  • Какво е сканирано (точен хеш на артефакта)
  • Какво е намерено (SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер + достижимост)
  • Защо е одобрено (решение по политика)
  • Кой го е одобрил (подписани одобрения)

Одиторите могат независимо да проверят подписите и да възпроизведат решението офлайн с stella replay.

Командите са показани както в продуктовата конзола (v1.0-RC1).

Необходим ли ми е конектор към SCM или CI?

Не. Доказателствата идват от CLI във вече съществуващата ви задача за компилиране. stella ci init създава основата на стъпките в конвейера; CLI подписва доказателствата за компилирането в самата задача (stella attest sign).

Не е необходим конектор — работи всяка CI система, която може да стартира двоичен файл. Stella използва подписани хешове и доказателства, а не достъп до хранилището.

Командите са показани както в продуктовата конзола (v1.0-RC1).

Помага ли Stella Ops за NIS2, DORA или CRA?

Пакетите за съответствие съпоставят доказателствата за проследимост със задълженията по NIS2, DORA и CRA. Активирането започва събиране на доказателства в консервативен режим само за доказателства; то не заявява съответствие с регулаторните изисквания.

Операторът винаги остава регулираният субект, който взема решенията. Stella ви помага да съберете и подпишете артефактите, които регулаторът очаква — продуктът никога не ги подава и никога не сертифицира.

Някои пътища за подаване все още се разработват — например автоматичното подаване към ENISA очаква официалната схема (днес операторът може да използва запис във файловата система). Текущото състояние на всеки пакет е посочено на страницата за съответствие.

Подробна информация за пакетите за съответствие →

Бизнес

Какво всъщност купува предварителната поръчка?

Повече от плана, за който плащате — засега. Направете предварителна поръчка за Plus и получавате Pro: 100 среди вместо 20, без таван на сканиранията вместо 50 000 месечно, непрекъснати данни за уязвимости вместо ежедневни, и поддръжката на Pro — 30 заявки годишно с целеви отговор до 1 работен ден вместо 10 заявки и 3 работни дни при Plus — на цената на Plus. Тази цена за ранни клиенти важи до v1.0; поръчайте преди това, за да я запазите. Иначе предварителната поръчка купува плана точно както е описан на тази страница, а RC1 е публична днес, така че можете да изпробвате софтуера, преди да се обвържете. Поръчката, плащането и фактурирането се извършват от оторизиран официален продавач; уточнете срока на надграждането с търговския екип при поръчката.

Пълни подробности за цените →

Колко струва Stella Ops?

Безплатният план е €0: 3 среди и 100 сканирания на нови хешове за плаващи 24 часа, с включени всички възможности. Платените планове добавят среди и обем на сканиране:

  • Plus — €499 на месец: 20 среди
  • Pro — €1 199 на месец: 100 среди
  • Enterprise — по заявка: договарят се средите, обемът на сканиране и SLA

Добавка към Plus: +10,000 дълбоки сканирания на нови хешове за €399

Всички възможности са налични във всеки план — пакетите за съответствие не са ограничени по план. Годишно фактуриране: плащате 11 месеца, получавате 12.

Prices are shown excluding VAT. Any applicable VAT or sales tax is determined and charged at checkout by the merchant of record handling your order, based on your location and tax status.

Пълни подробности за цените →

Готова ли е Stella Ops за продукция?

Stella Ops е в релиз кандидат (v1.0-RC1).

  • Сега: v1.0.0-RC1 — подписаният bundle и образите са публични и се получават анонимно от get.stella-ops.org и registry.stella-ops.org
  • Преди да излезе v1.0: поне двама клиенти в продукционна употреба и замразена публична API повърхност
  • С v1.0, очаквана на 1 януари 2027 г.: цената за ранни потребители при предварителна поръчка приключва. Дотогава предварителните поръчки са отворени
  • Кодът е достъпен като source-available по BUSL-1.1
  • Непроменено и в двата случая: обратно съвместими формати на доказателствата и детерминистично възпроизвеждане

Поискайте ранен достъп →

What does Stella Ops not do?

Directory sign-in is not on by default. The LDAP, OIDC and SAML plugins ship signed with v1.0.0-RC1 and the install bundle carries a configuration file for each, but Stella Ops does not offer zero-configuration directory sign-in: you point a plugin at your directory and enable it.

It is also not a Kubernetes tool — that is a deliberate position, not a gap. It does not scan for malware, and it does not ship US federal compliance packs. If any of those is your deciding requirement, something else fits better today.

Как работят придвижванията и одобренията?

Stella Ops моделира изданията като граф на придвижване (dev → staging → prod). На всяка контролна точка:

  • Политиката се оценява спрямо доказателствата на артефакта
  • Одобренията се записват с криптографски подписи
  • Генерира се Decision Capsule за одит

Промоциите са свързани с хеши на артефакти, а не с тагове. Същият хеш = същите доказателства се използват повторно.

Къде е базирана Stella Ops?

Stella Ops се разработва в Европа и се управлява от дружество, регистрирано в България. Нашата собствена инфраструктура — този сайт, регистърът и каналите за обновления — се хоства в Швейцария, за която ЕС е приел решение за адекватно ниво на защита на данните. Във веригата ви за доставки няма доставчик със седалище в САЩ. Пълните данни за оператора са в правното уведомление.

Платформата се хоства самостоятелно, затова вашите артефакти, SBOM и доказателства остават в собствената ви инфраструктура — при необходимост и в изолирана мрежа. Европейската юрисдикция и самостоятелното хостване означават, че единствено вие държите доказателствата за изданията си.

Stella Ops е компания с един собственик. Какво става, ако този човек е недостъпен?

Справедлив въпрос за всичко, което стои в пътя на изданията. Отговорът по конструкция: ежедневната работа никога не зависи от връзка с нас. Продуктът е самостоятелно хостван и работи в изолирана среда; няма лицензен сървър и никаква облачна зависимост от нас.

Доказателствата ви също не се нуждаят от нас. Присъдите и капсулите се проверяват офлайн — stella replay преизчислява решение от запечатаните му входове без никаква услуга или акаунт на Stella Ops.

Кодът е source-available под BUSL-1.1: можете да четете, компилирате и кръпвате версията, която използвате. Лицензът има и вграден срок — всяка версия преминава към отворен лиценз на своята Change Date, най-късно на 20 януари 2030 г. за текущата версия. Не зависите от нас и за ежедневната работа: stella doctor изпълнява диагностичните проверки на инсталацията, stella doctor export опакова пакет за поддръжка, а stella doctor fix прилага неразрушителни поправки. Кодът е на git.stella-ops.org.

В ежедневието продуктът се поддържа сам. Doctor проверява състоянието на стека и връща стъпките за отстраняване на всичко, което открие; в рамките на прозорец за поддръжка сам прилага недеструктивните корекции, а деструктивните — само след одобрение, с предварителен пробен преглед и траен одитен запис; в противен случай ви подава ръчните стъпки. Човешката поддръжка е платена добавка отгоре, а не това, което държи инсталацията ви работеща. Ако доставките ви изискват договорни клаузи за непрекъснатост, уточнете ги с sales@stella-ops.org по време на оценката.

Закупуване

Каква документация за сигурност е налична за проверка на доставчик?

Ключовете за проверка, подписан примерен пакет доказателства и документацията за архитектура и укрепване са публични и събрани на страницата за проверка на доставчика, където е посочена и позицията ни относно сертификациите. Клиентски референции очаквайте скоро — резултатите от вътрешната ни бета. Обхватът на разговорите по надлежна проверка може да се определи по време на оценката.

Проверка на доставчика →

Как работят поръчките и фактурирането?

Поръчката, плащането, данъците и фактурирането се обработват от оторизиран официален продавач — вижте известието при плащане. Всичко останало се обсъжда със sales@stella-ops.org по време на оценката.

Каква поддръжка включва всеки план и предлагат ли се SLA за Enterprise?

Продуктът е създаден да работи без заявка: Doctor проверява стека и сам прилага недеструктивни корекции в рамките на прозорец за поддръжка, като ви подава точните стъпки за всичко, което няма да направи без надзор. Освен това: Free и Plus са самообслужване — документация, обсъждания в общността и диагностика с Doctor, без договорна цел за отговор. Pro добавя канал за имейл поддръжка с цел за отговор 1 работен ден. Корпоративната поддръжка и условията ѝ за отговор и въвеждане се договарят по договор, уточнени с sales@stella-ops.org по време на оценката. Който и да отговаря, това е инженерният екип, който изгражда продукта — поддръжката не е изнесена.

Лицензиране и съвместимост

Stella Ops с отворен код ли е?

Stella Ops е с достъпен код под BUSL-1.1. Можете да четете, компилирате и одитирате кода. Слоят за проверка (валидация на Decision Capsules и подписи) е под Apache-2.0. Кодът е на git.stella-ops.org.

BUSL-1.1 разрешава продукционна употреба в безплатните ограничения (3 среди, 100 сканирания на нови хешове за текущ период от 24 часа). Над тези ограничения е необходим платен план. След датата на промяна — четири години от всяко издание — кодът преминава към Apache-2.0.

Този модел финансира устойчиво развитие, като запазва веригата от доказателства напълно одитируема.

What is a tenant, and how is it different from an environment?

A tenant is an isolated workspace with its own users, roles, policies, and evidence history. Suspending a tenant freezes all of its access.

Tenants share an installation; evidence and access are separated per tenant. The two words answer different questions:

  • An EnvironmentЛогическа цел за внедряване (напр. dev, staging, prod), която следи история на изданията, правила за придвижване и политики is a deployment target — where a release runs, and what policy gates its promotion.
  • A tenant is an access and evidence boundary — who can see and act, and whose evidence history it lands in.

One tenant normally holds several environments. Tenants are not metered: tiers meter environments and new-digest scans.

What consumes a new-digest deep scan?

A new-digest deep scan is consumed when Stella analyses a container digest for the first time and produces SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер, vulnerability, and reachability evidence. Only unique digests count.

Consumes one deep scan:

  • The first scan of a new artifact digest

Does not consume a deep scan:

  • Re-deploying an already-scanned digest
  • Promoting an already-scanned digest
  • Re-evaluation when CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост or advisory intelligence updates
  • Querying existing Decision Capsules

Plus се отчита на календарен месец: квотата се нулира на първо число, така че пиковете в рамките на месеца не са проблем. Pro няма лимит на сканиранията. Безплатният план няма момент на нулиране — лицензът позволява 100 дълбоки сканирания на нови хешове във всеки плъзгащ се 24-часов прозорец, тоест едно сканиране спира да се отчита 24 часа след изпълнението си. В безплатния план няма месечен пул.

If a release spike, migration, or intake window exceeds the monthly quota, a capacity add-on of +10,000 new-digest deep scans is available on Plus for €399.

Tier limits and pricing →

Безплатният план означава ли продуктивна употреба?

Безплатният план разрешава ограничена продукционна употреба: всички възможности, до 3 среди и 100 сканирания на нови хешове за плаващи 24 часа.

Продукционната употреба над безплатните ограничения изисква платен план — Plus (20 среди), Pro (100) или Enterprise над тях.

Подробности за цените →

Мога ли да използвам Stella Ops с Trivy, Snyk или други скенери за уязвимости?

Да. Stella Ops е контролният слой над скенера, който ползвате, и резултатът му има къде да отиде: stella sbom upload приема външен CycloneDXОтворен стандартен формат за SBOM, използван в цялата индустрия или SPDXSoftware Package Data Exchange – друг отворен стандартен формат за SBOM, широко използван в софтуер с отворен код документ и записва кой инструмент го е произвел, а stella gate score batch --sarif прекарва SARIF на който и да е производител през същата контролна точка за издаване като собствените сканирания на Stella Ops.

Върху този списък с находки Stella Ops добавя анализ на достижимост, VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст от няколко издатели, контролни точки по политики, съобразени със средата, и подписан експорт на доказателства. Вашият скенер открива CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост; Stella Ops решава кои имат значение и доказва решението.

Достижимостта се изчислява от собственото сканиране на дайджеста от Stella Ops. Внесен SARIF носи достижимостта, която производителят му е записал — Stella Ops чете това поле, а не го извежда наново.

Командите са показани както в продуктовата конзола (v1.0-RC1).

Сравнение с Trivy · Сравнение с Snyk · Пълно сравнение →

Мога ли да използвам Stella Ops с Octopus Deploy, Ansible или други инструменти за внедряване?

Stella Ops не е слой над вашия инструмент за внедряване — Stella Ops е оркестратор на издания. Docker, Compose, SSH, WinRM, ECS, Nomad и Ansible са вградени изпълнителни приставки. На целите, които те покриват, Stella Ops извършва внедряването сама; тя не обгръща инструмент, който вече го прави.

Вашата система за непрекъсната интеграция остава точно където е, защото контролната точка е просто изпълним файл. Всяка такава система, която може да го стартира, извиква stella gate evaluate и действа според изходния код. stella ci init написва готови описания за GitHub Actions, GitLab CI и Gitea Actions; всяка друга система се свързва ръчно с няколко реда.

Има съединители за Gitea, GitHub App, GitLab, Jenkins, Harbor, Nexus, регистри по OCIOpen Container Initiative — индустриалният стандарт за формати на контейнерни образи и регистри, Vault и Consul. Практическото разделение: запазете системата си за непрекъсната интеграция и решете за всяка среда дали Stella Ops извършва внедряването, или контролира такова, извършено от вашия инструмент.

Командите са показани както в продуктовата конзола (v1.0-RC1).

Сравнение с Octopus Deploy · Какво се свързва и какво не се нуждае от съединител →

Мога ли да използвам Stella Ops с Vanta, Drata или други инструменти за съответствие?

Да. Stella Ops дава доказателството на ниво артефакт, на което една програма за съответствие се позовава, но не може да произведе сама: за всяко издание — какво е внедрено, под кой дайджест, през коя политика е минало, кой го е одобрил и на коя дата. Записът се чете от самото внедряване и се изчислява наново от същите доказателства със същия резултат — отговорът след година е същият като днешния.

Този запис се изнася като осем подписани профила, насочени към регулатора: декларация за приложимост и отчет за ефективност по NIS2; регистър на информацията, отчет за голям инцидент, обмен на информация по член 45 и пакет доказателства за изпитания по DORA; техническо досие и досие за съответствие по CRA. Всеки пакет е запечатан, подписан и проверим офлайн срещу публикувани доверени котви — подписът се сверява без никакъв достъп до вашата инсталация на Stella Ops.

Нищо в програмата, която вече поддържате, не се налага да се променя. Всеки експорт е преносим подписан файл: приложете го към контрола, който доказва, дайте го на одитор или го изтеглете през приложния интерфейс за изнасяне на доказателства. А преди изнасянето проверка за готовност назовава за всеки профил какво още липсва — пропускът излиза наяве, докато още можете да го затворите, а не по време на одита.

Полето на съответствието, с източници · Пакетите за съответствие в подробности →

Още въпроси?

Проверете документацията за технически детайли или се присъединете към общността за поддръжка.