Операції та розгортання
Розгортайте будь-де. Доводьте все.
Розгортайте в Docker, Compose, SSH і WinRM артефакти, ідентифіковані за дайджестом. Виконання без агентів і процеси з підтримкою офлайн зберігають контроль у вашому середовищі.
Що це означає для вашого бізнесу
Розгортайте на будь-якому сервері Linux чи Windows без Kubernetes, агентів та хмарних залежностей. Stella Ops виконує відкати, канарейкове просування та експорт доказів для кожної цілі.
Що ви тут використовуєте
Генерація SBOM, зіставлення CVE і керування операторами VEX для кожного контейнерного образу.
Аналіз статики, маніфесту та часу виконання, щоб відокремити придатний для використання від теоретичного ризику.
Переміщуйте образи між середовищами через контрольні точки політики з повною відстежуваністю.
A/B-тести, канаркові, поетапні та синьо-зелені розгортання з миттєвим відкатом по цілях.
Decision Capsule об’єднують усі вхідні дані, політику та вердикти для аудиту та відповідності.
Ізольовані майданчики отримують підписані набори оновлень і зберігають контроль релізів без доступу до інтернету.
Спочатку не-Kubernetes
Більшість CD-інструментів ставляться до не-Kubernetes як до запізнілої думки. Stella Ops ставиться до цього як до основного сценарію — і всі цілі без агентів за задумом.
Пряме розгортання контейнерів на Docker-хости.
Розгортання багатоконтейнерних застосунків.
Розгортання завдань та Fargate.
Розгортання та оновлення завдань.
Цілі Linux/Unix через SSH.
Цілі Windows через WinRM.
Scripted (.NET 10) targets are also supported: custom deployment logic runs through the.NET scripting engine when a rollout does not fit the built-in target types.
Необмежена кількість цілей розгортання на всіх тарифних планах
Digest-first ідентичність релізу
Кожен випуск ідентифікується за дайджестом вмісту, а не змінним тегом. Це гарантує, що сканується те, що розгортається, а перевіряється те, що насправді виконується.
Фіксація дайджесту запобігає дрейфу між аналізом безпеки, погодженням і розгортанням під час виконання.
Кожне просування записує вихідний дайджест, вхідні дані політики й події схвалення в підписаних доказах.
Шаблони розгортання
Спрямовуйте частку трафіку на нову версію та порівнюйте метрики перед повним перемиканням.
Спочатку розгорніть невелику підмножину цілей. Автоматичний відкат у разі помилки перевірки справності.
Запускайте старі та нові версії паралельно. Перемикайте трафік атомарно, коли будете готові.
Повернутися до будь-якої попередньої версії, перевіреної дайджестом. Доказовий слід збережено як вперед, так і назад.
Офлайн-робота без втрати контролю
Основні рішення працюють без зовнішніх залежностей. Фіди вразливостей та верифікація доказів працюють повністю у вашому периметрі.
Підписаний пакет з усім необхідним для оновлення ізольованих середовищ.
- → Фіди вразливостей з 33+ джерел
- → Образи контейнерів для всіх компонентів
- → Дані про походження та SBOM
- → Дельта-оновлення для ефективної передачі
Кожна операція працює всередині суверенних мереж.
- → Локальна база даних вразливостей
- → Офлайн-верифікація підписів
- → Детерміноване відтворення без мережі
- → Немає обов’язкової телеметрії (лише згода)
$ stella offline import --bundle stella-ouk-2026-01-20.tar.zst --verify-dsse --verify-rekor
Суверенні крипто-профілі
Підключувані криптографічні профілі для регіональної відповідності. Обирайте свої алгоритми без зміни робочого процесу.
FIPSFederal Information Processing Standards – криптографічні стандарти уряду США для безпечних систем · SM2Китайський національний стандарт криптографії з відкритим ключем (частина набору ShangMi), обов'язковий для регульованих галузей · eIDASElectronic IDentification, Authentication and trust Services – регламент ЄС для електронних підписів та довірчих служб · PQCПостквантова криптографія – криптографічні алгоритми, стійкі до атак квантових комп'ютерів
| Профіль | Алгоритми | Сценарій використання |
|---|---|---|
| За замовчуванням | Ед25519, ECDSA P-256, SHA-256 | Стандартні розгортання |
FIPSFederal Information Processing Standards – криптографічні стандарти уряду США для безпечних систем 140-2/3 (сумісність) | ECDSA P-384, SHA-384 | Федеральні США / FedRAMP |
SM2Китайський національний стандарт криптографії з відкритим ключем (частина набору ShangMi), обов'язковий для регульованих галузей/SM3 | SM2Китайський національний стандарт криптографії з відкритим ключем (частина набору ShangMi), обов'язковий для регульованих галузей, SM3 | Китайські національні стандарти |
eIDASElectronic IDentification, Authentication and trust Services – регламент ЄС для електронних підписів та довірчих служб | RSA-PSS, ECDSA (QES) | Підписи, сумісні з eIDASElectronic IDentification, Authentication and trust Services – регламент ЄС для електронних підписів та довірчих служб |
| Оцінка готовності після квантового періоду (інвентаризація, не підписання) | Див. CBOM аналіз → | |
Апаратні модулі безпеки для зберігання ключів та операцій підпису.
Підписуйте той самий артефакт кількома алгоритмами для міжюрисдикційної відповідності.
Інтеграція з інфраструктурою
Ін'єкція секретів для розгортань.
Інтеграція з реєстром сервісів.
Підключайтеся до стандартних реєстрів OCI у хмарних або локальних розгортаннях.
Тригери GitHub, GitLab, Bitbucket.
Slack, Teams, email, PagerDuty, OpsGenie.
Користувацькі конектори та кроки робочих процесів.
Вимоги до платформи
- → Ubuntu 20.04, 22.04, 24.04 LTS
- → RHEL/CentOS 8, 9
- → Debian 11, 12
- → Amazon Linux 2, 2023
- → Windows Server 2019, 2022
- → Alpine 3.18+ (контейнери)
- → Docker Hub
- → AWS ECR (incl. ECR Public)
- → Google Artifact Registry / GCR
- → Azure Container Registry
- → GitHub Container Registry
- → Harbor, Nexus, JFrog Artifactory
- → Будь-який реєстр, сумісний з
OCIOpen Container Initiative — галузевий стандарт форматів образів контейнерів та реєстрів
- → До 100 середовищ на інсталяцію
- → До 1,000 цілей на середовище
- → 50 одночасних розгортань
- → Підтримка 10,000+ сканувань на місяць
Зверніться до продажів для більших розгортань
Мінімальні вимоги
4 vCPU, 16 ГБ RAM, 50 ГБ сховища. Docker Engine 23.0+ з Compose v2. Це відправна точка для продакшену, а не мінімальна робоча конфігурація — запас понад неї зростає з кількістю середовищ та обсягом сканування.
Запас для більших середовищ
8 vCPU, 16 ГБ RAM і 200 ГБ SSD дають запас над виміряною базою 4 vCPU / 16 ГіБ. Це рекомендація для більшого одиничного екземпляра, а не кластерна конфігурація.
Архітектура розгортання
Docker Compose для оцінки та невеликих команд.
- 4 vCPU, 16 ГіБ RAM — забезпечує роботу всього набору
- PostgreSQL 16+, Валкі 8.0+
- 50 GiB SSD for cache and evidence
Контрольна площина Stella Ops знаходиться між вашими входами (CI/CD, реєстри, фіди) і виходами (цілі розгортання, системи аудиту). Докази проходять крізь неї та запечатуються на кожному кроці.
Due Diligence виробничих операцій
Скористайтеся цим контрольним списком, щоб оцінити операційні зусилля до розгортання у промисловому середовищі. Почніть із топології, що відповідає вашому парку, і зміцнюйте її далі.
| Топологія | Площина управління | Площина даних | Типове використання |
|---|---|---|---|
| Постачений бандл | Служби з одним вузлом і одним робочим пулом | Єдиний Postgres, єдине сховище об’єктів, єдина черга/кеш | Оцінка та налаштування політики |
Визначте RPO/RTO для Postgres і зберігання об’єктів доказів. Перевірте відновлення за допомогою підписаного відтворення капсули, а не лише перевірки працездатності служби.
Просування оновлень платформи за допомогою дайджесту між невиробничою та робочою. Зберігайте останні відомі хороші дайджести та журнали для швидкого відкоту.
Відстежуйте вікна змін, осіб, які затверджують, і експортовані пакети доказів для кожного оновлення, щоб групи закупівель і аудиту могли перевірити операційну дисципліну.
Self-serve diagnostics are built in. stella doctor runs 110+ checks across 16 domains: connectivity, permissions, registry access, configuration, and license status. Most problems are resolved from its output without a support ticket, and Doctor is available on every tier including Free.
Готові до суверенного розгортання?
Почніть з посібника зі встановлення або Offline Kitу.
Суверенітет та Air-Gap · Оркестрація релізів · Усі можливості
