Operaciones y despliegue
Despliega en cualquier lugar. Demuestra todo.
Desplegar en Docker, Compose, SSH y WinRM utilizando digest artefactos identificados. El tiempo de ejecución sin agentes y los flujos de trabajo con capacidad fuera de línea mantienen el control en su entorno.
Lo que esto significa para su negocio
Despliegue en cualquier servidor Linux o Windows sin Kubernetes, agentes ni dependencias en la nube. Stella gestiona rollbacks, promoción canary y exportación de evidencia para cada destino.
Lo que opera aquí
Generación de SBOMSoftware Bill of Materials – una lista completa de todos los paquetes y dependencias de su software, correlación de CVECommon Vulnerabilities and Exposures – un identificador único para una vulnerabilidad de seguridad conocida públicamente y gestión de declaraciones VEXVulnerability Exploitability eXchange – declaraciones legibles por máquina sobre si las vulnerabilidades son realmente explotables en su contexto para cada imagen de contenedor.
Análisis estático, de manifiestos y en tiempo de ejecución para separar el riesgo explotable del teórico.
Mover imágenes entre entornos a través de puertas de política, con trazabilidad completa.
Pruebas A/B, canary, despliegues blue/green y rollback instantáneo en los objetivos.
Los Decision Capsule preservan las entradas, aprobaciones y veredictos de políticas para su posterior verificación.
Los sitios air-gapped reciben kits de actualizacion firmados y mantienen el control de releases sin acceso a Internet.
No-Kubernetes primero
La mayoría de las herramientas de CD tratan lo que no es Kubernetes como algo secundario. Stella Ops lo trata como caso de uso principal — y todos los objetivos son sin agentes por diseño.
Despliegue directo de contenedores a hosts Docker.
Despliegue de aplicaciones multicontenedor.
Despliegues de tareas y Fargate.
Despliegues y actualizaciones de jobs.
Objetivos Linux/Unix por SSH.
Objetivos Windows vía WinRM.
Scripted (.NET 10) targets are also supported: custom deployment logic runs through the.NET scripting engine when a rollout does not fit the built-in target types.
Objetivos de despliegue ilimitados en todos los niveles de precio
Identidad de release digest-first
Cada versión se identifica por su digest de contenido, no por una etiqueta mutable. Esto garantiza que lo que se analizó es lo que se despliega, y que lo que se audita es lo que realmente se ejecutó.
La fijación de resumen evita la deriva entre el análisis de seguridad, la aprobación y el tiempo de ejecución despliegue.
Cada promoción registra el digest de origen, la versión de la política y la evidencia de aprobación en una certificación firmada.
Patrones de despliegue
Enruta un porcentaje del tráfico a la nueva versión. Compara las métricas antes de comprometerte.
Despliega primero en un pequeño subconjunto de objetivos. Rollback automático si falla la comprobación de salud.
Ejecuta versiones antiguas y nuevas en paralelo. Cambia el tráfico de forma atómica cuando estés listo.
Vuelve a cualquier versión anterior verificada por digest. Se conserva el rastro de evidencia tanto hacia delante como hacia atrás.
Operación fuera de línea sin pérdida de control
Las decisiones principales funcionan sin dependencias externas. Los feeds de vulnerabilidades y la verificación de evidencia funcionan completamente dentro de tu perímetro.
Paquete firmado con todo lo necesario para operar en entornos aislados.
- → Feeds de vulnerabilidades de 33+ fuentes
- → Imágenes de contenedor para todos los componentes
- → Datos de procedencia y SBOMs
- → Actualizaciones delta para transferencia eficiente
Cada operación funciona dentro de redes soberanas.
- → Base de datos de vulnerabilidades local
- → Verificación de firmas offline
- → Reproducción determinista sin red
- → No hay telemetría obligatoria (solo suscripción voluntaria)
$ stella offline import --bundle stella-ouk-2026-01-20.tar.zst --verify-dsse --verify-rekor
Perfiles criptográficos soberanos
Perfiles criptográficos enchufables para cumplimiento regional. Elige tus algoritmos sin cambiar tu flujo de trabajo.
FIPSFederal Information Processing Standards – estándares criptográficos del gobierno de EE.UU. para sistemas seguros · SM2Estándar nacional chino de criptografía de clave pública (parte de la suite ShangMi) requerido para industrias reguladas · eIDASElectronic IDentification, Authentication and trust Services – regulación de la UE para firmas electrónicas y servicios de confianza · PQCCriptografía Post-Cuántica – algoritmos criptográficos diseñados para ser seguros contra ataques de computadoras cuánticas
| Perfil | Algoritmos | Caso de uso |
|---|---|---|
| Predeterminado | Ed25519, ECDSA P-256, SHA-256 | Despliegues estándar |
FIPSFederal Information Processing Standards – estándares criptográficos del gobierno de EE.UU. para sistemas seguros 140-2/3 (alineado) | ECDSA P-384, SHA-384 | Gobierno de EE. UU. / FedRAMP |
SM2Estándar nacional chino de criptografía de clave pública (parte de la suite ShangMi) requerido para industrias reguladas/SM3 | SM2Estándar nacional chino de criptografía de clave pública (parte de la suite ShangMi) requerido para industrias reguladas, SM3 | Estándares nacionales chinos |
eIDASElectronic IDentification, Authentication and trust Services – regulación de la UE para firmas electrónicas y servicios de confianza | RSA-PSS, ECDSA (QES) | Firmas compatibles con eIDASElectronic IDentification, Authentication and trust Services – regulación de la UE para firmas electrónicas y servicios de confianza |
| Evaluación de preparación post-cuántica (inventario, no firma) | Ver análisis CBOM → | |
Módulos de seguridad de hardware para almacenamiento de claves y operaciones de firma.
Firma el mismo artefacto con múltiples algoritmos para cumplimiento entre jurisdicciones.
Integración de infraestructura
Inyección de secretos para despliegues.
Integración con registro de servicios.
Conéctese a registros estándar OCI en la nube o en las instalaciones despliegues.
Disparadores de GitHub, GitLab, Bitbucket.
Slack, Teams, correo, PagerDuty, OpsGenie.
Conectores personalizados y pasos de flujo de trabajo.
Requisitos de plataforma
- → Ubuntu 20.04, 22.04, 24.04 LTS
- → RHEL/CentOS 8, 9
- → Debian 11, 12
- → Amazonas Linux 2, 2023
- → Windows Servidor 2019, 2022
- → Alpine 3.18+ (contenedores)
- → Docker Hub
- → AWS ECR (incl. ECR Public)
- → Google Artifact Registry / GCR
- → Azure Container Registry
- → GitHub Container Registry
- → Harbor, Nexus, JFrog Artifactory
- → Cualquier registro compatible con
OCIOpen Container Initiative — el estándar de la industria para formatos de imagen de contenedores y registros
- → Hasta 100 entornos por instancia
- → Hasta 1.000 objetivos por entorno
- → 50 despliegues concurrentes
- → 10.000+ escaneos/mes soportados
Contacta a ventas para despliegues mayores
Requisitos mínimos
4 vCPU, 16 GB de RAM, 50 GB de almacenamiento. Docker Engine 23.0+ con Compose v2. Es el punto de partida para producción, no la configuración mínima que funciona: el margen por encima crece con los entornos y el volumen de análisis.
Margen para parques mayores
8 vCPU, 16 GB de RAM y 200 GB de SSD dan margen sobre la base medida de 4 vCPU / 16 GiB. Es orientación para una instancia única mayor, no una configuración en clúster.
Arquitectura de despliegue
Docker Compose para evaluación y equipos pequeños.
- 4 vCPU, 16 GiB de RAM — ejecuta toda la suite
- PostgreSQL 16+, Valkey 8.0+
- 50 GiB SSD for cache and evidence
El plano de control de Stella Ops se sitúa entre tus entradas (CI/CD, registros, feeds) y tus salidas (objetivos de despliegue, sistemas de auditoría). La evidencia fluye y se sella en cada paso.
Due diligence de operaciones de producción
Utilice esta lista de verificación para dimensionar el esfuerzo operativo antes del despliegue en producción. Empiece por la topología que corresponda a su parque y refuércela desde ahí.
| Topología | Plano de control | Plano de datos | Uso típico |
|---|---|---|---|
| Bundle entregado | Servicios de nodo único con un grupo de trabajadores | Postgres único, almacén de objetos único, cola/caché única | Evaluación y ajuste de políticas |
Defina RPO/RTO para Postgres y almacenamiento de objetos de evidencia. Valide la restauración con repetición de cápsula firmada, no solo comprobaciones de estado del servicio.
Promocionar actualizaciones de la plataforma mediante resumen entre producción y no producción. Mantenga los últimos resúmenes y runbooks en buen estado para una reversión rápida.
Realice un seguimiento de las ventanas de cambio, los aprobadores y los paquetes de evidencia exportados por actualización para que los equipos de adquisiciones y auditoría puedan verificar la disciplina operativa.
Self-serve diagnostics are built in. stella doctor runs 110+ checks across 16 domains: connectivity, permissions, registry access, configuration, and license status. Most problems are resolved from its output without a support ticket, and Doctor is available on every tier including Free.
¿Listo para despliegue soberano?
Comienza con la guía de instalación o evalúa el flujo de trabajo de Offline Kit.
Soberanía y air-gap · Orquestación de lanzamientos · Todas las características
