28 августа в 12:00
Подробнее
Вебинар. Единый контур безопасной разработки с Deckhouse: Code + Stronghold
Подробнее
Узнать о продуктах
webinar__bg
Вебинары
  • #Deckhouse
  • #Security
28 августа 2026, 12:00

Единый контур безопасной разработки с Deckhouse: Code + Stronghold

Покажем, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. Разберём основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.

О чем будем говорить

Многие команды используют GitLab CE как основу процесса разработки, а недостающие функции безопасности добавляют самостоятельно. Настраивают правила для репозиториев, собирают схемы согласования изменений, связывают GitLab с внешним хранилищем секретов и поддерживают дополнительные интеграции.

В результате процесс разработки распределён между несколькими инструментами. Часть контроля остаётся на стороне репозитория, часть переносится в CI/CD, а работа с секретами нередко строится на переменных GitLab или самописной интеграции с Vault. Такие схемы требуют постоянного сопровождения, затрудняют аудит и не всегда позволяют чётко разграничить доступ.

На вебинаре покажем, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. Разберём основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.

Презентационные блоки будем чередовать с демонстрациями, чтобы на практике показать работу инструментов на каждом этапе.

На вебинаре вы узнаете

  • Проследим путь кода от локальной разработки до CI/CD⁠-⁠пайплайна.
  • Покажем, как контролировать изменения на этапе разработки с помощью правил отправки кода push rules.
  • Разберём управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
  • Сравним способы хранения секретов в CI/CD, объясним риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
  • Продемонстрируем нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
  • Покажем, как управлять конфигурацией хранилища по принципу «инфраструктура как код» с помощью GitOps⁠-⁠плагина, и обсудим преимущества единого контура для поддержки, аудита и распределения ответственности.
  • Поделимся планами о дальнейшем развитии продуктов. 

Кому будет полезно

  • команды разработки
  • DevOps⁠-⁠инженеры
  • SRE⁠-⁠инженеры
  • DevSecOps⁠-⁠инженеры
  • руководители ИТ и разработки
  • CTO
  • CIO
  • CISO
  • специалисты по информационной безопасности

Спикеры

Анатолий Чуриков, технический менеджер продукта Deckhouse Stronghold, «Флант»
Евгений Целиков, технический менеджер продукта Deckhouse Code, «Флант»

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Подробнее — в политике обработки персональных данных и политике использования файлов cookie.