Часто задаваемые вопросы
Распространенные вопросы от групп, оценивающих Stella Ops Suite для оркестрации выпусков и продвижения выпусков на уровне фактических данных.
Быстрые ответы
Нужен ли мне Kubernetes?
Нет. Stella Ops предназначен для инфраструктур, отличных от Kubernetes, в качестве основного варианта использования.
Поддерживаемые цели: проекты Docker Compose, хосты SSH/WinRM. Развертывания SSH/WinRM выполняются без агентов — всю работу выполняет образ Docker.
Верно и обратное: если всё у вас работает на Kubernetes, Stella Ops — не ваш инструмент. Она построена для другой половины инфраструктуры — виртуальные машины, Compose-проекты, обычные серверы, — а у большинства команд есть и то и другое.
What happens when the evidence is missing?
It is shown as Missing. Not passed, not assumed healthy, not quietly skipped.
Every stage of the custody spine carries one of three states — Missing, Recorded, or Signed. A gate that cannot find the evidence it needs does not fall back to a pass; NOT EVALUATED is never counted as a pass. Most tools treat absence as absence of a problem. This is the opposite of that, and it is the reason the rest of the evidence is worth anything.
Can I verify a Decision Capsule without installing Stella Ops?
Yes. The example capsule is a real signed archive you can check with stock tooling — cosign verify-blob plus sha256sum, no Stella Ops anywhere.
That download is a sanitized sample signed with a demo key, so it carries no trust beyond itself. stella evidence card verify and deterministic replay need an installation and a product-exported capsule — they will not succeed against the sample.
What if I do not trust a verdict — can I re-run it?
Yes, and offline. A verdict replays deterministically from the frozen inputs that produced it: the same SBOM, the same advisory snapshot, the same policy version.
This is the difference between a tool that tells you an answer and one that can be made to show its working months later, on a machine with no network, in front of someone who does not trust you.
Что такое обнаружение дрейфа?
После развёртывания Stella продолжает наблюдение. Это последний этап цепочки хранения (Исходный код → Сборка → Сканирование → Вердикт → Решение → Развёртывание → Наблюдение): фактически работающий в каждой среде дайджест сравнивается с утверждённым.
Если они различаются, служба помечается флагом: работающий дайджест не является утвержденным/развернутым дайджестом (неутвержденный или измененный образ). Вы видите, какая именно служба и в какой среде отклонилась от утвержденного состояния.
Сервис, по которому у Watch нет доказательств, показывает Missing — он никогда не отображается как совпадающий на предположении, что ничего не изменилось.
Операции
Может ли Stella Ops работать изолированно?
Да. Stella работает 100% в автономном режиме без внешних зависимостей.
Offline Kit объединяет каналы уязвимостей, образы контейнеров и данные о происхождении. Вы получаете идентичные результаты сканирования как онлайн, так и в независимой сети.
Which languages does reachability actually cover?
Call graphs are built through the scan pipeline for nine languages: compiler-grade for Go, Java and .NET, and from source text for Python, JavaScript, TypeScript, Rust, PHP and Ruby. Every edge carries the tier that produced it.
The narrower case matters more: building a call graph from a source tree in the CLI supports Go and Rust only. Everything else arrives as a pre-extracted graph from the pipeline. Findings outside covered languages are not silently dropped — they stay in the working set as unknowns, scored rather than skipped.
Безагентное развертывание означает, что плоскость управления держит учётные данные к моим серверам. Как они хранятся, ограничиваются и меняются?
Запись цели никогда не содержит секрет — только ссылку на него. Сам секрет запечатан AES-256-GCM под ключом, производным для каждого тенанта, а шифрование привязано к тенанту, владельцу и идентичности учётных данных, поэтому шифротекст одной строки нельзя воспроизвести как другой. Затем вся запись подключения к цели запечатывается ещё раз в собственном криптодомене, прежде чем попасть в базу данных.
Мастер-ключ предоставляете вы; мы его никогда не генерируем. Он приходит из переменной окружения, смонтированного файла с проверкой прав, HashiCorp Vault или OpenBao, либо из HSM. Если постоянное хранилище не настроено, любая операция запечатывания и разрешения завершается ошибкой, а не переходит молча в память.
Ограничение и ротация принудительны, а не рекомендательны: каждый запрос фильтруется по тенанту, поэтому межтенантное чтение не возвращает ничего и не раскрывает даже факт существования учётных данных. Ротация оставляет предыдущий секрет разрешимым на время переходного окна и затем отказывает, а отзыв затирает сохранённый шифротекст, чтобы более позднее раскрытие ключа не позволило его восстановить.
Что происходит с моими развертываниями, когда сама Stella Ops недоступна?
Релиз с гейтом блокируется, а не пропускается. Если сканер или движок политик недостижимы, гейт по замыслу считает тайм-аут отказом — в комментариях кода это сказано теми же словами, и нигде в CLI нет флага fail-open. То же и при развертывании: артефакт, результат сканирования которого получить нельзя, не развертывается.
Выпуск во время сбоя — намеренное и подотчётное действие, а не обход. Исключение для гейта требует права, которого по умолчанию нет ни у кого, письменного обоснования, явного подтверждения риска, срока от одного до 365 дней — бессрочные исключения отклоняются, — подписи оператора, принимающего ответственность, и повторной аутентификации в последние пять минут. Оно записывается к релизу. Учтите: его нужно предварительно настроить — в неизменённой установке путь подписи не подключён, поэтому запрос отклоняется, пока вы не зарегистрируете операторский ключ.
Гейту не нужна вся платформа. Решение о развертывании зависит примерно от десяти сервисов — базы данных, оркестратора релизов, сканера, движка политик, идентификации и шлюза, — а не от всей платформы; запечатывание доказательств, уведомления и аудит timeline лежат вне пути решения.
Мы разворачиваем на обычные ВМ без Docker. Что покрывает Watch там?
Развёртывание на чистую ВМ полноценно: по SSH, WinRM или Ansible Stella Ops может разместить файл, перезапустить службу или выполнить предоставленный оператором исполняемый файл на хосте и фиксирует команду, её вывод и код выхода как доказательство — без контейнера.
Непрерывный Watch уже, и это стоит сказать точно. Watch и достижимость наблюдают работающие контейнеры по дайджесту образа — так обнаружение дрейфа знает, что запущенный артефакт всё ещё совпадает с одобренным. Хост, с которого нельзя прочитать контейнер, показывается как ненаблюдаемый, никогда не считается исправным. Так «сырой» процесс на хосте без Docker разворачивается и его запуск фиксируется, но за ним не следят непрерывно на дрейф, как за контейнеризированной нагрузкой. «Обычные серверы» означает серверы, запускающие контейнеры вне Kubernetes, — а не произвольные неконтейнеризированные процессы.
Гейт блокирует мой релиз, и я считаю это ошибкой — мне ждать вас?
Нет. Уполномоченный оператор снимает блокировку сам. Вы оформляете ограниченное по времени исключение политики, которое проходит через настраиваемый вами процесс согласования: названные роли согласующих, минимальное их число, код причины, подтверждающие доказательства и любые компенсирующие меры, с максимальным сроком действия. Самосогласование — переключатель, который задаёте вы, а не навязанное нами значение по умолчанию.
Предоставленное исключение переворачивает именно эту находку — подавить, отложить, понизить или потребовать меру — и записывается в аудит-след решения с тем, кто одобрил и когда. Его можно подписать через DSSE, поэтому снятие подотчётно и воспроизводимо, а не тихий обход, исчезающий из записи.
Один порог намеренно неотменяем: каждый развёрнутый артефакт должен иметь реальное прохождение сканера. Исключение снимает конкретную находку политики; оно никогда не снимает требование, что артефакт вообще был просканирован.
Как люди входят в систему, что им разрешено и есть ли журнал аудита?
По умолчанию Stella Ops ведёт собственных локальных пользователей и хеширует пароли через Argon2id. Коннекторы SAML, OIDC и LDAP/Active Directory поставляются подписанными вместе с платформой; включение одного из них — шаг настройки оператора, а не значение по умолчанию: вход через каталог пока не валидирован для промышленной эксплуатации, поэтому считайте его предстоящим, а не тем, что можно оценивать сегодня.
Доступ ограничен тенантом и основан на правах, а не на грубых ролях. Платформа поставляет более 200 именованных прав, поэтому значимые действия — это отдельные разрешения: одобрить исключение политики, обойти гейт релиза и сменить ключ шифрования ключей — каждое своё право. Можно разрешить человеку читать находки, не разрешая снимать блокировку.
Изменяющие действия фиксируются в собственном журнале аудита продукта с отдельным правом на чтение — отдельно от подписанной цепочки доказательств релиза и в дополнение к ней. Ничто из этого не привязано к тарифу: каждая возможность поставляется во всех тарифах, включая Free.
Ключи генерируются в моей инсталляции — значит, если моя плоскость управления скомпрометирована, её подписи всё равно действительны?
Это верный вопрос, и мы не будем от него уходить: подпись доказывает, что вердикт произвела ваша инсталляция, поэтому скомпрометированная плоскость управления может подписать запись, выглядящую действительной. Дизайн делает эту запись трудной для слепого доверия и лёгкой для разоблачения.
Проверка выполняется по корню доверия, который настраиваете вы, и завершается отказом без него — она никогда не обращается к сервису Stella Ops, чтобы решить, чему доверять. Каждый вердикт получает метку времени от службы меток, которую указываете вы, а включение в журнал прозрачности доступно против журнала, который ведёте вы, — так «когда» и «было ли это вообще записано» закреплены вне проверяемой коробки.
Сильнейшая проверка — воспроизведение: каждый вердикт пересчитывается из своих запечатанных входных данных, и запись, не пересчитывающаяся в тот же ответ, отклоняется. Запустите воспроизведение на инфраструктуре, которую подозреваемая плоскость не контролирует, и поддельный вердикт не переживёт пересчёт. Ничто из этого не делает скомпрометированную плоскость безвредной — оно переносит якорь доверия с этой плоскости и даёт вам независимый способ обнаружить ложь.
Анализ достижимости вывел находку из блокирующего набора, а позже её использовали для атаки. Что говорят мои доказательства и на ком лежит этот риск?
Ничего не удалялось. Достижимость меняет то, блокирует ли находка продвижение, а не то, существует ли она: находка остаётся в записи с присвоенным ей состоянием, а доказательство шлюза сохраняет полное число находок рядом с подмножеством, которое действительно заблокировало. Никакого шага подавления, который пришлось бы восстанавливать позже, нет.
Капсула говорит, почему и когда. Она привязывает по дайджесту каждый вход, породивший вердикт: SBOM, снимки рекомендаций, доказательство достижимости, из которого взято состояние, а также идентификатор и версию политики, которая на него подействовала. Согласование, по которому релиз был продвинут, фиксируется у самого релиза, на этапе Decision цепочки доказательств.
И он пересчитывается. Повторное воспроизведение заново вычисляет вердикт из этих запечатанных входных данных в автономной среде и сравнивает результат с записанным, сообщая о расхождении, если они различаются; воспроизведение, которое не может действительно пересчитать, завершается ошибкой, а не возвращает сохранённый вердикт. После инцидента то, что было известно на момент решения, — вопрос записи, а не спора.
Остаточный риск — ваш. Ваша политика решила, какие состояния блокируют, а какие нет, и шлюз стоит ровно столько, сколько стоит политика за ним. Stella Ops утверждает, что решение было доказано и воспроизводимо; никогда — что оно было верным. Прежде чем писать такую политику, стоит знать: заблокировать релиз может только доказанный достижимый путь, поскольку «путь не наблюдался» не является доказательством отсутствия пути и как таковое не записывается.
A CVE lands after I already promoted. What happens?
The verdict re-opens. Advisory freshness is not a report you read later — new advisory data re-evaluates decisions that were already made, and the affected release is flagged.
The decision that was correct on Tuesday can stop being correct on Thursday without anything in your estate changing. Systems that only evaluate at promotion time cannot see that.
If I am offline for a month, how do I know the data is stale?
Feed age is reported per source, on screen. Staleness is visible, never hidden.
An air-gapped install that quietly serves month-old advisory data while looking healthy is worse than one that refuses to start. Stella Ops shows you the age of what it is deciding with, and an offline kit import records the snapshot digest so a replay months later uses the same data you decided on.
Что получают аудиторы?
Аудиторы получают Decision Capsules — пакеты доказательств с криптографической подписью, которые доказывают:
- Что было просканировано (точный дайджест артефакта)
- Что было найдено (
SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО+ достижимость) - Почему было одобрено (вердикт политики)
- Кто одобрил (подписанные одобрения)
Аудиторы могут независимо проверить подписи и воспроизвести решение офлайн с помощью stella replay.
Команды, как показано в консоли продукта (v1.0-RC1).
Нужен ли мне разъем SCM или CI?
Нет. Доказательства поступают из CLI внутри существующего задания сборки. stella ci init формирует этапы конвейера; CLI подписывает свидетельство сборки внутри задания (stella attest sign).
Коннектор не требуется — подходит любая система CI, способная запускать исполняемый файл. Stella использует подписанные дайджесты и доказательства, а не доступ к репозиторию.
Команды, как показано в консоли продукта (v1.0-RC1).
Помогает ли Stella Ops с NIS2, DORA или CRA?
Пакеты соответствия сопоставляют доказательства цепочки хранения с обязательствами NIS2, DORA и CRA. Включение запускает сбор доказательств в консервативном режиме «только доказательства»; этот режим не заявляет о соответствии нормативным требованиям.
Оператор всегда остаётся регулируемым лицом, принимающим решения. Stella помогает собирать и подписывать документы, ожидаемые регулятором, но не регистрирует и не сертифицирует организацию.
Некоторые пути записи все еще находятся в стадии выполнения — например, транспорт автоматической отправки ENISA ожидает официальной схемы (сегодня отказ от файловой системы оператора). Текущий статус каждого пакета указан на странице соответствия.
Бизнес
Что на самом деле даёт предварительный заказ?
Больше, чем уровень, за который вы платите — пока. Оформите предзаказ Plus и получите Pro: 100 сред вместо 20, без потолка сканирований вместо 50 000 в месяц, непрерывные данные об уязвимостях вместо ежедневных, и поддержка Pro — 30 обращений в год с целевым ответом 1 рабочий день вместо 10 обращений и 3 рабочих дней у Plus — по цене Plus. Эта цена для ранних клиентов действует до v1.0; закажите раньше, чтобы сохранить её. В остальном предзаказ покупает план ровно таким, как он описан на этой странице, а RC1 публична уже сегодня — вы можете запустить продукт до решения. Заказ, оплату и выставление счетов ведёт авторизованный официальный продавец; срок повышения уточните у отдела продаж при заказе.
Сколько стоит Stella Ops?
Уровень Free стоит 0 ₽: 3 среды и 100 сканирований новых дайджестов за скользящие 24 часа; включены все возможности. Платные уровни увеличивают число сред и объём сканирования:
- Plus — 39 999 ₽ в месяц: 20 сред
- Pro — 103 999 ₽ в месяц: 100 сред
- Enterprise — по запросу: число сред, объём сканирования и SLA согласовываются
Дополнение для Plus: +10,000 глубоких сканирований новых дайджестов за 31 999 ₽.
Все возможности доступны на каждом уровне — пакеты соответствия не имеют ограничения по уровням. Ежегодное выставление счетов: заплатите за 11 месяцев и получите 12.
Prices are shown excluding VAT. Any applicable VAT or sales tax is determined and charged at checkout by the merchant of record handling your order, based on your location and tax status.
Готов ли Stella Ops к производству?
Stella Ops находится на этапе релиз-кандидата (v1.0-RC1).
- Сейчас: v1.0.0-RC1 — подписанный bundle и образы публичны и получаются анонимно с get.stella-ops.org и registry.stella-ops.org
- До выхода v1.0: как минимум два клиента в промышленной эксплуатации и зафиксированная публичная поверхность API
- С выходом v1.0, ожидаемым 1 января 2027 года: тариф предзаказа для ранних пользователей заканчивается. До этого предзаказ открыт
- Код доступен как source-available под BUSL-1.1
- Неизменно в любом случае: обратно совместимые форматы доказательств и детерминированное воспроизведение
What does Stella Ops not do?
Directory sign-in is not on by default. The LDAP, OIDC and SAML plugins ship signed with v1.0.0-RC1 and the install bundle carries a configuration file for each, but Stella Ops does not offer zero-configuration directory sign-in: you point a plugin at your directory and enable it.
It is also not a Kubernetes tool — that is a deliberate position, not a gap. It does not scan for malware, and it does not ship US federal compliance packs. If any of those is your deciding requirement, something else fits better today.
Как работают продвижения и одобрения?
Stella моделирует релизы в виде графика продвижения релиза (Разработка → Стадия → Разработка). На каждом политическом шлюзе:
- Политика оценивается по доказательствам артефакта
- Одобрения записываются с криптографическими подписями
- A
Decision CapsuleПодписанный экспортируемый пакет доказательств, запечатывающий все входные и выходные данные решения о релизе для офлайн-аудита и детерминированного воспроизведениягенерируется для аудита
Продвижения привязаны к дайджестам артефактов, а не к тегам. Одинаковый дайджест = одинаковые доказательства повторно используются.
Где базируется Stella Ops?
Stella Ops разрабатывается в Европе, а её оператором является компания, зарегистрированная в Болгарии. Наша собственная инфраструктура — этот сайт, реестр и каналы обновлений — размещена в Швейцарии, в отношении которой действует решение ЕС об адекватности защиты данных. В вашей цепочке поставок нет поставщика со штаб-квартирой в США. Полные сведения об операторе указаны в правовом уведомлении.
Платформа развёртывается локально, поэтому ваши артефакты, SBOM и доказательства остаются в собственной инфраструктуре, при необходимости — в изолированной среде. Европейская юрисдикция и локальное развёртывание означают, что доказательства ваших релизов храните только вы.
Stella Ops — компания с единственным владельцем. Что будет, если этот человек недоступен?
Справедливый вопрос для всего, что стоит в пути релиза. Ответ по конструкции: повседневная работа никогда не зависит от связи с нами. Продукт размещается у вас и работает в изолированной среде; нет ни сервера лицензий, ни облачной зависимости от нас.
Ваши доказательства тоже в нас не нуждаются. Вердикты и капсулы проверяются офлайн — stella replay пересчитывает решение из его запечатанных входных данных без какого-либо сервиса или аккаунта Stella Ops.
Код открыт для чтения по BUSL-1.1: вы можете читать, собирать и исправлять версию, которую используете. У лицензии есть и встроенный срок — каждая версия переходит на открытую лицензию в свою Change Date, для текущей версии не позднее 20 января 2030 года. В повседневной эксплуатации вы также не зависите от нас: stella doctor выполняет диагностические проверки установки, stella doctor export собирает пакет для поддержки, а stella doctor fix применяет неразрушающие исправления. Исходный код — git.stella-ops.org.
В повседневной работе продукт обслуживает себя сам. Doctor проверяет состояние стека и возвращает шаги устранения по каждой находке; внутри окна обслуживания он сам применяет неразрушающие исправления, а разрушающие — только после подтверждения, с предварительным «сухим» прогоном и долговременной записью аудита; иначе он выдаёт вам инструкции для ручного выполнения. Поддержка людьми — платное дополнение сверху, а не то, что удерживает вашу инсталляцию в рабочем состоянии. Если закупкам нужны договорные условия непрерывности, обсудите их с sales@stella-ops.org на этапе оценки.
Закупки
Какая документация по безопасности доступна для проверки поставщика?
Ключи проверки, подписанный пример доказательства, а также документация по архитектуре и усилению защиты общедоступны и собраны на странице проверки поставщика, где указана и наша позиция по сертификации. Клиентские рекомендации появятся скоро — результаты нашего внутреннего бета-тестирования. Объём обсуждений по комплексной проверке определяется на этапе оценки.
Как устроены заказ и выставление счетов?
Заказ, оплату, налоги и счета обрабатывает авторизованный официальный продавец — см. уведомление при оформлении. Остальные вопросы обсуждаются с sales@stella-ops.org во время оценки.
Какая поддержка входит в каждый план и доступны ли SLA для Enterprise?
Продукт рассчитан на работу без заявки: Doctor проверяет стек и сам применяет неразрушающие исправления в окне обслуживания, передавая вам точные шаги для всего, что не сделает без присмотра. Кроме того: Free и Plus — самообслуживание: документация, обсуждения в сообществе и диагностика Doctor, без договорного целевого ответа. Pro добавляет канал поддержки по почте с целевым ответом за 1 рабочий день. Корпоративная поддержка и её условия ответа и онбординга согласуются по договору с sales@stella-ops.org на этапе оценки. Кто бы ни отвечал, это инженерная команда, создающая продукт, — поддержка не передана на аутсорсинг.
Лицензирование и совместимость
Является ли Stella Ops открытым исходным кодом?
Исходный код Stella Ops Suite доступен по лицензии BUSL-1.1. Вы можете читать, собирать и проверять код. Уровень верификации (проверка капсул и подписей) лицензируется по Apache-2.0. Исходный код — git.stella-ops.org.
BUSL-1.1 разрешает использование в производственной среде в пределах бесплатных лимитов (3 среды, 100 сканирований новых дайджестов за любые скользящие 24 часа). При превышении лимитов требуется платный план. В дату смены лицензии — через четыре года после каждого релиза — код переходит на Apache-2.0.
Эта модель обеспечивает устойчивое развитие, сохраняя при этом полную проверку цепочки доказательств.
What is a tenant, and how is it different from an environment?
A tenant is an isolated workspace with its own users, roles, policies, and evidence history. Suspending a tenant freezes all of its access.
Tenants share an installation; evidence and access are separated per tenant. The two words answer different questions:
- An
EnvironmentЛогическая цель развёртывания (напр. dev, staging, prod), отслеживающая историю релизов, правила продвижения и политикиis a deployment target — where a release runs, and what policy gates its promotion. - A tenant is an access and evidence boundary — who can see and act, and whose evidence history it lands in.
One tenant normally holds several environments. Tenants are not metered: tiers meter environments and new-digest scans.
What consumes a new-digest deep scan?
A new-digest deep scan is consumed when Stella analyses a container digest for the first time and produces SBOMSoftware Bill of Materials – полный перечень всех пакетов и зависимостей вашего ПО, vulnerability, and reachability evidence. Only unique digests count.
Consumes one deep scan:
- The first scan of a new artifact digest
Does not consume a deep scan:
- Re-deploying an already-scanned digest
- Promoting an already-scanned digest
- Re-evaluation when
CVECommon Vulnerabilities and Exposures – уникальный идентификатор публично известной уязвимости безопасностиor advisory intelligence updates - Querying existing Decision Capsules
Plus учитывается по календарным месяцам: квота обнуляется первого числа, поэтому всплески внутри месяца допустимы. У Pro лимита сканирований нет. У бесплатного уровня момента обнуления нет вовсе — лицензия допускает 100 глубоких сканирований новых дайджестов в любом скользящем 24-часовом окне, то есть сканирование перестаёт учитываться через 24 часа после запуска. Месячного пула на бесплатном уровне нет.
If a release spike, migration, or intake window exceeds the monthly quota, a capacity add-on of +10,000 new-digest deep scans is available on Plus for 31 999 ₽.
Допускает ли бесплатный уровень использование в рабочей среде?
Уровень Free допускает ограниченное производственное использование: все возможности, до 3 сред и 100 сканирований новых дайджестов за скользящие 24 часа.
Для производства за пределами бесплатных ограничений требуется платный план — Plus (среды 20), Pro (100) или Enterprise за его пределами.
Могу ли я использовать Stella с Trivy, Snyk или другими сканерами уязвимостей?
Да. Stella — это управляющий слой поверх любого сканера, который вы используете, и его результату есть куда лечь: stella sbom upload принимает внешний документ CycloneDXОткрытый стандартный формат для SBOM, используемый во всей отрасли или SPDXSoftware Package Data Exchange – ещё один открытый формат для SBOM, широко используемый в open source и записывает, какой инструмент его создал, а stella gate score batch --sarif пропускает SARIF любого производителя через тот же выпускной контроль, что и собственные сканирования Stella.
Поверх этого списка находок Stella добавляет анализ достижимости, VEXVulnerability Exploitability eXchange – машиночитаемые утверждения о том, являются ли уязвимости реально эксплуатируемыми в вашем контексте от нескольких издателей, контрольные точки политики, учитывающие среду выполнения, и подписанный экспорт доказательств. Ваш сканер находит CVE; Stella решает, какие из них важны, и доказывает решение.
Достижимость вычисляет собственное сканирование дайджеста в Stella. Импортированный SARIF несёт ту достижимость, которую записал его создатель — Stella читает это поле, но не выводит его заново.
Команды, как показано в консоли продукта (v1.0-RC1).
Могу ли я использовать Stella с Octopus Deploy, Ansible или другими средствами развёртывания?
Stella не слой поверх вашего средства развёртывания — Stella сама является оркестратором выпусков. Docker, Compose, SSH, WinRM, ECS, Nomad и Ansible входят в поставку как встроенные исполнительные модули. На целях, которые они покрывают, Stella выполняет развёртывание сама и не оборачивает средство, которое уже это делает.
Ваша система непрерывной интеграции остаётся ровно там, где стоит, потому что контрольная точка — это просто исполняемый файл. Любая система, способная его запустить, вызывает stella gate evaluate и действует по коду возврата. stella ci init создаёт готовые описания сборки для GitHub Actions, GitLab CI и Gitea Actions; любая другая система подключается вручную несколькими строками.
Есть соединители для Gitea, GitHub App, GitLab, Jenkins, Harbor, Nexus, реестров OCIOpen Container Initiative — отраслевой стандарт форматов образов контейнеров и реестров, Vault и Consul. Практическое разделение: оставьте свою систему непрерывной интеграции и решайте по каждой среде, выполняет ли развёртывание Stella или она контролирует то, что выполняет ваше нынешнее средство.
Команды, как показано в консоли продукта (v1.0-RC1).
Сравнение с Octopus Deploy · Что подключается, а что не требует соединителя →
Могу ли я использовать Stella с Vanta, Drata или другими средствами обеспечения соответствия?
Да. Stella даёт доказательство на уровне артефакта, на которое программа соответствия ссылается, но сама произвести его не может: для каждого выпуска — что развёрнуто, под каким дайджестом, через какую политику прошло, кем одобрено и какого числа. Эта запись читается из самого развёртывания и пересчитывается из тех же доказательств с тем же результатом — ответ через год будет тем же, что и сегодня.
Эта запись выгружается восемью подписанными профилями для регулятора: декларация применимости и отчёт об эффективности по NIS2; реестр информации, отчёт о крупном инциденте, обмен информацией по статье 45 и пакет свидетельств испытаний по DORA; техническое досье и досье соответствия по CRA. Каждый пакет запечатан, подписан и проверяется офлайн по опубликованным корням доверия — подпись сверяют без какого-либо доступа к вашей установке Stella.
Ничего в программе, которую вы уже ведёте, менять не нужно. Каждая выгрузка — переносимый подписанный файл: приложите его к контролю, который он подтверждает, передайте аудитору или заберите через программный интерфейс выгрузки доказательств. А перед выгрузкой проверка готовности называет по каждому профилю, чего ещё не хватает, — пробел всплывает, пока вы ещё можете его закрыть, а не во время проверки.
Поле соответствия, со ссылками на источники · Пакеты соответствия подробно →
Ещё вопросы?
Ознакомьтесь с документацией для технических деталей или присоединяйтесь к сообществу для получения поддержки.
