Comenzando

Guía de instalación

Stella Ops Suite ofrece dos formas de comenzar: una configuración Docker Compose para hosts conectados y una vía completamente offline para redes soberanas.

Lo que lograrás

Después de seguir estos pasos, tendrás Stella Ops en ejecución, tu primera imagen escaneada en busca de vulnerabilidades con filtrado de alcanzabilidad y una cápsula de decisión firmada exportada como evidencia de auditoría.

Disponible ahora: Compile desde el código fuente con el nivel gratuito (3 entornos, 999 escaneos/mes). Las imágenes firmadas pre-compiladas y los paquetes Offline Kit están disponibles para solicitantes de acceso anticipado. El uso en producción requiere un plan de pago (Plus o Pro). Compilar desde el código fuente →

1 · Lista de verificación antes de comenzar

Plataforma

Ubuntu 22.04 LTS o Alma 9 (x86‑64/arm64).

Recursos

2 vCPU, 2 GiB RAM, 10 GiB SSD para la caché y el almacén de evidencia.

Docker

Engine 25 con Compose v2. Ejecuta docker -v para verificar.

Claves de verificación

Importa las claves Cosign/PGP desde /keys/.

Opción A: instalación conectada (Docker Compose)

  1. 1

    Descargar archivos de Docker Compose

    Descarga los archivos Compose firmados y el ejemplo .env desde https://get.stella-ops.org/releases/latest/.

  2. 2

    Verificar firmas

    Verifica cada archivo con Cosign usando la clave pública en /keys/cosign.pub.

  3. 3

    Configurar y lanzar

    Copia .env.example a .env, configura las credenciales de administrador y luego ejecuta la infraestructura y la suite.

  4. 4

    Accede a la consola

    Abre https://:8443 (certificado autofirmado). Inicio de sesión predeterminado: admin/changeme.

Consulta el Inicio rápido para los comandos exactos.

Opción B: instalación sin conexión

Cada release incluye un paquete firmado que contiene feeds, plugins y colectores de telemetría.

  1. 1

    Descargar y verificar

    Descarga el kit, la firma y el manifiesto. Verifica con Cosign antes de la transferencia.

  2. 2

    Transferir

    Transfiere el paquete verificado a tu sitio aislado mediante un medio aprobado (USB, mensajería, buzón).

  3. 3

    Importar

    Ejecuta stella offline-kit import o usa la consola. Los feeds se importan en menos de tres segundos.

El kit incluye entradas de evidencia en caché y snapshots de vulnerabilidades regionales.

4 · Token de acceso opcional (imágenes precompiladas + actualizaciones gestionadas)

Si quieres imágenes precompiladas y actualizaciones gestionadas, solicita un token firmado en /register/. Las compilaciones desde fuente no requieren token.

(El nivel gratuito incluye 999 escaneos/mes y 3 entornos; consulta /offer/.)

Terminal
$ docker compose --env-file .env -f docker-compose.stella-ops.yml exec stella-ops stella set-jwt <JWT_FROM_REGISTER>
 Token de acceso validado
 Token vinculado a la instancia
Actualizaciones e imágenes preconstruidas ya disponibles

Próximos pasos

Explora la documentación