Операции и разгръщане
Разгръщайте навсякъде. Доказвайте всичко.
Внедрявайте в Docker, Compose, SSH и WinRM чрез артефакти, идентифицирани по хеш. Изпълнението без агент и процесите с възможност за офлайн работа запазват контрола във вашата среда.
Какво означава това за вашия бизнес
Внедрявайте на всеки Linux или Windows сървър без Kubernetes, агенти или облачни зависимости. Stella Ops управлява откатите, канарчето промотиране и експорта на доказателства за всяка цел.
Какво управлявате тук
Генериране на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер, съпоставяне на CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост, управление на VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларации за всеки контейнерен образ.
Статичен, манифестен и анализ по време на изпълнение за разделяне на експлоатируем от теоретичен риск.
Преместване на образи между среди през контролни точки по политики с пълна проследимост.
A/B тестове, пилотно и синьо-зелено разгръщане с мигновен откат по целите.
Decision Capsules пакетират всички входове, политики и вердикти за одит и съответствие.
Изолирани среди получават подписани комплекти за обновяване и запазват контрол върху изданията без достъп до интернет.
Без Kubernetes на фокус
Повечето CD инструменти третират целите извън Kubernetes като второстепенни. Stella Ops ги третира като основен случай на употреба — и всички цели са без агент по замисъл.
Директно разгръщане на контейнери към Docker хостове.
Разгръщане на приложения с множество контейнери.
Разгръщания на и Fargate задачи.
Разгръщания и актуализации на задачи.
Linux/Unix цели през SSH.
Windows цели чрез WinRM.
Scripted (.NET 10) targets are also supported: custom deployment logic runs through the.NET scripting engine when a rollout does not fit the built-in target types.
Неограничен брой цели за разгръщане на всички ценови нива
Хеш-базирана идентичност на изданието
Всяко издание се идентифицира по хеш на съдържанието, а не по променлив таг. Така сканираното е същото като разгръщаното, а одитираното е същото като реално работилото.
Фиксирането по хеш предотвратява отклонение между анализа на сигурността, одобрението и внедряването по време на изпълнение.
Всяко придвижване записва изходния хеш, версията на политиката и доказателствата за одобрение в подписана атестация.
Модели на внедряване
Насочване на процент от трафика към новата версия. Сравнение на метрики преди ангажиране.
Внедряване първо на малка група цели. Автоматичен откат при неуспешна здравна проверка.
Старата и новата версия работят паралелно. Трафикът се превключва атомарно при готовност.
Връщане към всяка предишна верифицирана по хеш версия. Одитната пътека се запазва и за напред, и за назад.
Офлайн работа без загуба на контрол
Основните решения работят без външни зависимости. Източници за уязвимости и верификация на доказателства работят изцяло във вашия периметър.
Подписан пакет с всичко необходимо за изолирана работа.
- → Източници за уязвимости от 33+ източника
- → Контейнерни образи за всички компоненти
- → Данни за произход и
SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер - → Делта актуализации за ефективен трансфер
Всяка операция работи в суверенни мрежи.
- → Локална база данни за уязвимости
- → Офлайн верификация на подписи
- → Детерминистично възпроизвеждане без мрежа
- → Без телеметрия, без обаждане към сървър
$ stella offline import --bundle stella-ouk-2026-01-20.tar.zst --verify-dsse --verify-rekor
Суверенни крипто профили
Модулни криптографски профили за регионално съответствие. Изберете алгоритмите си без да променяте работния си поток.
FIPSFederal Information Processing Standards – криптографски стандарти на правителството на САЩ за сигурни системи · SM2Китайски национален стандарт за криптография с публичен ключ (част от ShangMi), задължителен за регулирани индустрии · eIDASElectronic IDentification, Authentication and trust Services – регламент на ЕС за електронни подписи и доверителни услуги · PQCПостквантова криптография – криптографски алгоритми, устойчиви срещу атаки на квантови компютри
| Профил | Алгоритми | Случай на употреба |
|---|---|---|
| По подразбиране | Ed25519, ECDSA P-256, SHA-256 | Стандартни разгръщания |
FIPSFederal Information Processing Standards – криптографски стандарти на правителството на САЩ за сигурни системи 140-2/3 (съвместимост) | ECDSA P-384, SHA-384 | Федерални стандарти на САЩ / FedRAMP |
SM2Китайски национален стандарт за криптография с публичен ключ (част от ShangMi), задължителен за регулирани индустрии/SM3 | SM2Китайски национален стандарт за криптография с публичен ключ (част от ShangMi), задължителен за регулирани индустрии, SM3 | Китайски национални стандарти |
eIDASElectronic IDentification, Authentication and trust Services – регламент на ЕС за електронни подписи и доверителни услуги | RSA-PSS, ECDSA (QES) | Подписи, съвместими с eIDASElectronic IDentification, Authentication and trust Services – регламент на ЕС за електронни подписи и доверителни услуги |
| Оценка на готовността за постквантова криптография (инвентар, не подписване) | Вижте анализа на CBOM → | |
Хардуерни модули за сигурност за съхранение на ключове и операции по подписване.
Подписвайте един и същ артефакт с множество алгоритми за съответствие между юрисдикции.
Интеграция с инфраструктура
Инжектиране на тайни за разгръщания.
Интеграция с регистър на услуги.
Свържете се със стандартни OCI регистри в облачни или локални внедрявания.
GitHub, GitLab, Bitbucket тригери.
Slack, Teams, имейл, PagerDuty, OpsGenie.
Персонализирани конектори и стъпки за работни потоци.
Изисквания към платформата
- → Ubuntu 20.04, 22.04, 24.04 LTS
- → RHEL/CentOS 8, 9
- → Debian 11, 12
- → Amazon Linux 2, 2023
- → Windows Server 2019, 2022
- → Alpine 3.18+ (контейнери)
- → Docker Hub
- → AWS ECR (incl. ECR Public)
- → Google Artifact Registry / GCR
- → Azure Container Registry
- → GitHub Container Registry
- → Harbor, Nexus, JFrog Artifactory
- → Всеки
OCIOpen Container Initiative — индустриалният стандарт за формати на контейнерни образи и регистри-съвместим регистър
- → До 100 среди на инстанция
- → До 1,000 цели на среда
- → 50 едновременни разгръщания
- → Поддържани 10,000+ сканирания/месец
Свържете се с продажби за по-големи внедрявания
Минимални изисквания
4 vCPU, 16 GB RAM, 50 GB дисково пространство. Docker Engine 23.0+ с Compose v2. Това е отправната точка за продукция, а не най-малката работеща конфигурация — запасът над нея расте с броя среди и обема сканирания.
Резерв за по-големи среди
8 vCPU, 16 GB RAM и 200 GB SSD дават резерв над измерената база от 4 vCPU / 16 GiB. Това е насока за по-голяма единична инстанция, не за кластерна конфигурация.
Архитектура на разгръщане
Docker Compose за оценка и малки екипи.
- 4 vCPU, 16 GiB RAM — изпълнява целия набор
- PostgreSQL 16+, Valkey 8.0+
- 50 GiB SSD for cache and evidence
Контролният слой на Stella Ops стои между входовете ви (CI/CD, регистри, фийдове) и изходите ви (цели за разгръщане, одитни системи). Доказателствата преминават през него и се запечатват на всяка стъпка.
Дю дилиджънс на производствените операции
Използвайте този контролен списък, за да прецените оперативните усилия преди внедряване в производствена среда. Започнете от топологията, която отговаря на вашата среда, и я подсилвайте оттам.
| Топология | Контролна равнина | Равнина на данни | Типична употреба |
|---|---|---|---|
| Доставян пакет | Услуги с един възел с един работен пул | Единичен Postgres, едно хранилище на обекти, единична опашка/кеш | Оценка и настройка на политиката |
Дефинирайте RPO/RTO за Postgres и съхранение на обекти на доказателства. Валидирайте възстановяването с подписано повторно възпроизвеждане на Decision Capsule, не само с проверки на изправността на услугата.
Насърчавайте актуализации на платформата чрез дайджест между непроизводствени и производствени. Съхранявайте последните известни добри дайджести и сборници за бързо връщане назад.
Проследявайте прозорците за промяна, одобряващите и експортираните пакети с доказателства за надграждане, така че екипите за доставки и одит да могат да проверят оперативната дисциплина.
Self-serve diagnostics are built in. stella doctor runs 110+ checks across 16 domains: connectivity, permissions, registry access, configuration, and license status. Most problems are resolved from its output without a support ticket, and Doctor is available on every tier including Free.
Готови за суверенно разгръщане?
Започнете с ръководството за инсталация или Offline Kit.
Суверенитет и изолация · Оркестрация на издания · Всички функции
