Операции и разгръщане

Разгръщайте навсякъде. Доказвайте всичко.

Внедрявайте в Docker, Compose, SSH и WinRM чрез артефакти, идентифицирани по хеш. Изпълнението без агент и процесите с възможност за офлайн работа запазват контрола във вашата среда.

Какво означава това за вашия бизнес

Внедрявайте на всеки Linux или Windows сървър без Kubernetes, агенти или облачни зависимости. Stella Ops управлява откатите, канарчето промотиране и експорта на доказателства за всяка цел.

Какво управлявате тук

Сканиране на образи

Генериране на SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер, съпоставяне на CVECommon Vulnerabilities and Exposures – уникален идентификатор за публично известна уязвимост, управление на VEXVulnerability Exploitability eXchange – машинно четими изявления дали уязвимостите са реално експлоатируеми във вашия контекст декларации за всеки контейнерен образ.

Филтриране по достижимост

Статичен, манифестен и анализ по време на изпълнение за разделяне на експлоатируем от теоретичен риск.

Промоция на версии

Преместване на образи между среди през контролни точки по политики с пълна проследимост.

Прогресивно внедряване

A/B тестове, пилотно и синьо-зелено разгръщане с мигновен откат по целите.

Експорт на доказателства

Decision Capsules пакетират всички входове, политики и вердикти за одит и съответствие.

Офлайн операции

Изолирани среди получават подписани комплекти за обновяване и запазват контрол върху изданията без достъп до интернет.

Без Kubernetes на фокус

Повечето CD инструменти третират целите извън Kubernetes като второстепенни. Stella Ops ги третира като основен случай на употреба — и всички цели са без агент по замисъл.

Docker Хост

Директно разгръщане на контейнери към Docker хостове.

Docker Compose

Разгръщане на приложения с множество контейнери.

AWS

Разгръщания на и Fargate задачи.

HashiCorp

Разгръщания и актуализации на задачи.

SSH цели

Linux/Unix цели през SSH.

WinRM цели

Windows цели чрез WinRM.

Scripted (.NET 10) targets are also supported: custom deployment logic runs through the.NET scripting engine when a rollout does not fit the built-in target types.

Неограничен брой цели за разгръщане на всички ценови нива

Хеш-базирана идентичност на изданието

Всяко издание се идентифицира по хеш на съдържанието, а не по променлив таг. Така сканираното е същото като разгръщаното, а одитираното е същото като реално работилото.

Неизменяема идентичност

Фиксирането по хеш предотвратява отклонение между анализа на сигурността, одобрението и внедряването по време на изпълнение.

Верига на произхода

Всяко придвижване записва изходния хеш, версията на политиката и доказателствата за одобрение в подписана атестация.

Модели на внедряване

A/B тестване

Насочване на процент от трафика към новата версия. Сравнение на метрики преди ангажиране.

Пилотна версия

Внедряване първо на малка група цели. Автоматичен откат при неуспешна здравна проверка.

Синьо-зелено разгръщане

Старата и новата версия работят паралелно. Трафикът се превключва атомарно при готовност.

Моментален откат

Връщане към всяка предишна верифицирана по хеш версия. Одитната пътека се запазва и за напред, и за назад.

Офлайн работа без загуба на контрол

Основните решения работят без външни зависимости. Източници за уязвимости и верификация на доказателства работят изцяло във вашия периметър.

Offline Kit за актуализации

Подписан пакет с всичко необходимо за изолирана работа.

  • Източници за уязвимости от 33+ източника
  • Контейнерни образи за всички компоненти
  • Данни за произход и SBOMSoftware Bill of Materials – пълен списък на всички пакети и зависимости във вашия софтуер
  • Делта актуализации за ефективен трансфер
Не е необходим външен трафик

Всяка операция работи в суверенни мрежи.

  • Локална база данни за уязвимости
  • Офлайн верификация на подписи
  • Детерминистично възпроизвеждане без мрежа
  • Без телеметрия, без обаждане към сървър
Терминал
$ stella offline import --bundle stella-ouk-2026-01-20.tar.zst --verify-dsse --verify-rekor

Суверенни крипто профили

Модулни криптографски профили за регионално съответствие. Изберете алгоритмите си без да променяте работния си поток.

FIPSFederal Information Processing Standards – криптографски стандарти на правителството на САЩ за сигурни системи · SM2Китайски национален стандарт за криптография с публичен ключ (част от ShangMi), задължителен за регулирани индустрии · eIDASElectronic IDentification, Authentication and trust Services – регламент на ЕС за електронни подписи и доверителни услуги · PQCПостквантова криптография – криптографски алгоритми, устойчиви срещу атаки на квантови компютри

ПрофилАлгоритмиСлучай на употреба
По подразбиранеEd25519, ECDSA P-256, SHA-256Стандартни разгръщания
FIPSFederal Information Processing Standards – криптографски стандарти на правителството на САЩ за сигурни системи 140-2/3 (съвместимост)ECDSA P-384, SHA-384Федерални стандарти на САЩ / FedRAMP
SM2Китайски национален стандарт за криптография с публичен ключ (част от ShangMi), задължителен за регулирани индустрии/SM3SM2Китайски национален стандарт за криптография с публичен ключ (част от ShangMi), задължителен за регулирани индустрии, SM3Китайски национални стандарти
eIDASElectronic IDentification, Authentication and trust Services – регламент на ЕС за електронни подписи и доверителни услугиRSA-PSS, ECDSA (QES)Подписи, съвместими с eIDASElectronic IDentification, Authentication and trust Services – регламент на ЕС за електронни подписи и доверителни услуги
Оценка на готовността за постквантова криптография (инвентар, не подписване)Вижте анализа на CBOM →
HSM/PKCS#11 интеграция

Хардуерни модули за сигурност за съхранение на ключове и операции по подписване.

Подписване с множество профили

Подписвайте един и същ артефакт с множество алгоритми за съответствие между юрисдикции.

Интеграция с инфраструктура

HashiCorp Vault

Инжектиране на тайни за разгръщания.

HashiCorp Consul

Интеграция с регистър на услуги.

Регистри за контейнери

Свържете се със стандартни OCI регистри в облачни или локални внедрявания.

SCM webhooks

GitHub, GitLab, Bitbucket тригери.

Известия

Slack, Teams, имейл, PagerDuty, OpsGenie.

Система за плъгини

Персонализирани конектори и стъпки за работни потоци.

Изисквания към платформата

Поддържани операционни системи
  • Ubuntu 20.04, 22.04, 24.04 LTS
  • RHEL/CentOS 8, 9
  • Debian 11, 12
  • Amazon Linux 2, 2023
  • Windows Server 2019, 2022
  • Alpine 3.18+ (контейнери)
Контейнерни регистри
  • Docker Hub
  • AWS ECR (incl. ECR Public)
  • Google Artifact Registry / GCR
  • Azure Container Registry
  • GitHub Container Registry
  • Harbor, Nexus, JFrog Artifactory
  • Всеки OCIOpen Container Initiative — индустриалният стандарт за формати на контейнерни образи и регистри-съвместим регистър
Насоки за мащаб
  • До 100 среди на инстанция
  • До 1,000 цели на среда
  • 50 едновременни разгръщания
  • Поддържани 10,000+ сканирания/месец

Свържете се с продажби за по-големи внедрявания

Минимални изисквания

4 vCPU, 16 GB RAM, 50 GB дисково пространство. Docker Engine 23.0+ с Compose v2. Това е отправната точка за продукция, а не най-малката работеща конфигурация — запасът над нея расте с броя среди и обема сканирания.

Резерв за по-големи среди

8 vCPU, 16 GB RAM и 200 GB SSD дават резерв над измерената база от 4 vCPU / 16 GiB. Това е насока за по-голяма единична инстанция, не за кластерна конфигурация.

Архитектура на разгръщане

Разгръщане на един възел

Docker Compose за оценка и малки екипи.

  • 4 vCPU, 16 GiB RAM — изпълнява целия набор
  • PostgreSQL 16+, Valkey 8.0+
  • 50 GiB SSD for cache and evidence

Контролният слой на Stella Ops стои между входовете ви (CI/CD, регистри, фийдове) и изходите ви (цели за разгръщане, одитни системи). Доказателствата преминават през него и се запечатват на всяка стъпка.

Stella Ops Architecture Diagram
Архитектура на Stella Ops — самостоятелно хостван с модули за всеки слой и възможност за допълнения чрез разширения (plugins)

Дю дилиджънс на производствените операции

Използвайте този контролен списък, за да прецените оперативните усилия преди внедряване в производствена среда. Започнете от топологията, която отговаря на вашата среда, и я подсилвайте оттам.

ТопологияКонтролна равнинаРавнина на данниТипична употреба
Доставян пакетУслуги с един възел с един работен пулЕдиничен Postgres, едно хранилище на обекти, единична опашка/кешОценка и настройка на политиката
Архивиране и възстановяване

Дефинирайте RPO/RTO за Postgres и съхранение на обекти на доказателства. Валидирайте възстановяването с подписано повторно възпроизвеждане на Decision Capsule, не само с проверки на изправността на услугата.

Надграждане и връщане назад

Насърчавайте актуализации на платформата чрез дайджест между непроизводствени и производствени. Съхранявайте последните известни добри дайджести и сборници за бързо връщане назад.

Оперативни доказателства

Проследявайте прозорците за промяна, одобряващите и експортираните пакети с доказателства за надграждане, така че екипите за доставки и одит да могат да проверят оперативната дисциплина.

Doctor self-diagnostics

Self-serve diagnostics are built in. stella doctor runs 110+ checks across 16 domains: connectivity, permissions, registry access, configuration, and license status. Most problems are resolved from its output without a support ticket, and Doctor is available on every tier including Free.

Готови за суверенно разгръщане?

Започнете с ръководството за инсталация или Offline Kit.

Суверенитет и изолация · Оркестрация на издания · Всички функции