Digest-first基于不可变内容哈希(SHA-256摘要)而非可变标签的发布标识——确保逐字节一致的部署发布身份发布通过内容寻址的 SHA-256 摘要标识,而非可变标签。相同摘要 = 相同制品 = 相同证据。
- → 晋级时标签→摘要解析
- → 相同摘要晋级时复用证据
- → 不可变的责任链
发布编排
Environment逻辑部署目标(例如dev、staging、prod),跟踪自己的发布历史、晋级规则和策略门控相关工作流程、策略门和摘要优先身份。每次发布决策都会导出一个加密签名的Decision Capsule签名的可导出证据包,封装发布决策的每个输入和输出,用于离线审计和确定性重放。
大多数部署工具可以告诉您部署了什么,却无法告诉您为什么部署是安全的。
Digest-first基于不可变内容哈希(SHA-256摘要)而非可变标签的发布标识——确保逐字节一致的部署身份——不可变,可审计Digest-first基于不可变内容哈希(SHA-256摘要)而非可变标签的发布标识——确保逐字节一致的部署发布身份发布通过内容寻址的 SHA-256 摘要标识,而非可变标签。相同摘要 = 相同制品 = 相同证据。
Environment逻辑部署目标(例如dev、staging、prod),跟踪自己的发布历史、晋级规则和策略门控相关晋级将您的流水线建模为带有晋级规则的环境。开发→预发→生产,每一步都有证据关卡。
Environment逻辑部署目标(例如dev、staging、prod),跟踪自己的发布历史、晋级规则和策略门控专用政策配置文件晋级需要通过关卡。安全判定、审批签名和冻结窗口都会被评估。
OPA开放策略代理 — 一个开源策略引擎,用于在整个堆栈中进行细粒度、上下文感知的策略执行/Rego 策略的自定义关卡回滚到具有完整证据链的先前摘要。精确知道您要恢复到什么状态。
Decision Capsule签名的可导出证据包,封装发布决策的每个输入和输出,用于离线审计和确定性重放每一步都有证据的渐进式发布。A/B 测试、金丝雀和功能标志部署,具有回滚安全性。
每个晋级命令都输出结构化证据。
$ stella release promote api-gateway --to staging --reason "gate passed"
支持并行和串行执行的步骤图。
内置步骤加自定义自动化。
跨项目的可复用工作流。
用于自定义逻辑的 Bash 和.NET 脚本。
基于日历的部署阻止。
合规就绪的证据包。
每次晋级都封装在可导出、可重放的证据包中。
6个月后重新运行任何晋级决策,得到相同结果。
审批、判定和制品通过加密哈希绑定。
Windows 路线两个发行版本之间的流量。比较指标,然后用证据证明获胜者。
首先向一小部分目标推出。只有在证据门通过后才能更广泛地晋级。
维护两个相同的环境。策略评估后自动切换流量。
立即恢复到最后一次已知的良好摘要。保留前向和回滚升级的证据。
从环境设置和您的第一次晋级开始。