Единый контур безопасной разработки с Deckhouse: Code + Stronghold

Единый контур безопасной разработки с Deckhouse: Code + Stronghold
БесплатноОнлайн
DevOps, Безопасность

Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.

На вебинаре покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.

Что будет на вебинаре:

  • Проследим путь кода от локальной разработки до CI/CD-пайплайна.
  • Покажем, как контролировать изменения на этапе разработки с помощью правил отправки кода push rules.
  • Разберём управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
  • Сравним способы хранения секретов в CI/CD, объясним риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
  • Продемонстрируем нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
  • Покажем, как управлять конфигурацией хранилища по принципу «инфраструктура как код» с помощью GitOps-плагина, и обсудим преимущества единого контура для поддержки, аудита и распределения ответственности.
  • Поделимся планами о дальнейшем развитии продуктов. 

Будет много демо: покажем, как механизмы работают на разных этапах разработки.

Вебинар рассчитан на команды разработки, DevOps-, SRE- и DevSecOps-инженеров, руководителей ИТ и разработки, CTO, CIO, CISO и специалистов по информационной безопасности.

Регистрируйтесь, чтобы увидеть в действии полный путь безопасной разработки и получить практическую схему внедрения Deckhouse Code и Deckhouse Stronghold без самописных интеграций.