Comenzando
Guía de instalación
Stella Ops Suite ofrece dos formas de comenzar: una configuración Docker Compose para hosts conectados y una vía completamente offline para redes soberanas.
Lo que lograrás
Después de seguir estos pasos, tendrás Stella Ops en ejecución, tu primera imagen escaneada en busca de vulnerabilidades con filtrado de alcanzabilidad y una cápsula de decisión firmada exportada como evidencia de auditoría.
Disponible ahora: Compile desde el código fuente con el nivel gratuito (3 entornos, 999 escaneos/mes). Las imágenes firmadas pre-compiladas y los paquetes Offline Kit están disponibles para solicitantes de acceso anticipado. El uso en producción requiere un plan de pago (Plus o Pro). Compilar desde el código fuente →
1 · Lista de verificación antes de comenzar
Plataforma
Ubuntu 22.04 LTS o Alma 9 (x86‑64/arm64).
Recursos
2 vCPU, 2 GiB RAM, 10 GiB SSD para la caché y el almacén de evidencia.
Docker
Engine 25 con Compose v2. Ejecuta docker -v para verificar.
Claves de verificación
Importa las claves Cosign/PGP desde /keys/.
Opción A: instalación conectada (Docker Compose)
- 1
Descargar archivos de Docker Compose
Descarga los archivos Compose firmados y el ejemplo
.envdesdehttps://get.stella-ops.org/releases/latest/. - 2
Verificar firmas
Verifica cada archivo con Cosign usando la clave pública en
/keys/cosign.pub. - 3
Configurar y lanzar
Copia
.env.examplea.env, configura las credenciales de administrador y luego ejecuta la infraestructura y la suite. - 4
Accede a la consola
Abre
https://(certificado autofirmado). Inicio de sesión predeterminado::8443 admin/changeme.
Consulta el Inicio rápido para los comandos exactos.
Opción B: instalación sin conexión
Cada release incluye un paquete firmado que contiene feeds, plugins y colectores de telemetría.
- 1
Descargar y verificar
Descarga el kit, la firma y el manifiesto. Verifica con Cosign antes de la transferencia.
- 2
Transferir
Transfiere el paquete verificado a tu sitio aislado mediante un medio aprobado (USB, mensajería, buzón).
- 3
Importar
Ejecuta
stella offline-kit importo usa la consola. Los feeds se importan en menos de tres segundos.
El kit incluye entradas de evidencia en caché y snapshots de vulnerabilidades regionales.
4 · Token de acceso opcional (imágenes precompiladas + actualizaciones gestionadas)
Si quieres imágenes precompiladas y actualizaciones gestionadas, solicita un token firmado en /register/. Las compilaciones desde fuente no requieren token.
(El nivel gratuito incluye 999 escaneos/mes y 3 entornos; consulta /offer/.)
$ docker compose --env-file .env -f docker-compose.stella-ops.yml exec stella-ops stella set-jwt <JWT_FROM_REGISTER>
✓ Token de acceso validado
✓ Token vinculado a la instancia
Actualizaciones e imágenes preconstruidas ya disponibles 