О мероприятии

Приглашаем вас на вебинар, на котором разберём, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. А также рассмотрим основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.

На встрече обсудим:

  • Путь кода от локальной разработки до CI/CD-пайплайна.
  • Контроль изменений на этапе разработки с помощью правил отправки кода push rules.
  • Управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
  • Способы хранения секретов в CI/CD, риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
  • Нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
  • Управление конфигурацией хранилища по принципу «инфраструктура
как код» с помощью GitOps-плагина и преимущества единого контура
для поддержки, аудита и распределения ответственности.
  • Планы о дальнейшем развитии продуктов.

Будет полезно командам разработки, DevOps-, SRE- и DevSecOps-инженерам, руководителям ИТ и разработки, CTO, CIO, CISO и специалистам по информационной безопасности.

Спикеры:

  • Евгений Целиков, технический менеджер продукта Deckhouse Code, «Флант»
  • Анатолий Чуриков, технический менеджер продукта Deckhouse Stronghold, «Флант»
Зарегистрироваться