Приглашаем вас на вебинар, на котором разберём, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. А также рассмотрим основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.
На встрече обсудим:
- Путь кода от локальной разработки до CI/CD-пайплайна.
- Контроль изменений на этапе разработки с помощью правил отправки кода push rules.
- Управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
- Способы хранения секретов в CI/CD, риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
- Нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
- Управление конфигурацией хранилища по принципу «инфраструктура как код» с помощью GitOps-плагина и преимущества единого контура для поддержки, аудита и распределения ответственности.
- Планы о дальнейшем развитии продуктов.
Будет полезно командам разработки, DevOps-, SRE- и DevSecOps-инженерам, руководителям ИТ и разработки, CTO, CIO, CISO и специалистам по информационной безопасности.
Спикеры:
- Евгений Целиков, технический менеджер продукта Deckhouse Code, «Флант»
- Анатолий Чуриков, технический менеджер продукта Deckhouse Stronghold, «Флант»