Единый контур безопасной разработки с Deckhouse: Code + Stronghold

Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
На вебинаре покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Что будет на вебинаре:
- Проследим путь кода от локальной разработки до CI/CD-пайплайна.
- Покажем, как контролировать изменения на этапе разработки с помощью правил отправки кода push rules.
- Разберём управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
- Сравним способы хранения секретов в CI/CD, объясним риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
- Продемонстрируем нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
- Покажем, как управлять конфигурацией хранилища по принципу «инфраструктура как код» с помощью GitOps-плагина, и обсудим преимущества единого контура для поддержки, аудита и распределения ответственности.
- Поделимся планами о дальнейшем развитии продуктов.
Будет много демо: покажем, как механизмы работают на разных этапах разработки.
Вебинар рассчитан на команды разработки, DevOps-, SRE- и DevSecOps-инженеров, руководителей ИТ и разработки, CTO, CIO, CISO и специалистов по информационной безопасности.
Регистрируйтесь, чтобы увидеть в действии полный путь безопасной разработки и получить практическую схему внедрения Deckhouse Code и Deckhouse Stronghold без самописных интеграций.


