Многие команды используют GitLab CE как основу процесса разработки, а недостающие функции безопасности добавляют самостоятельно. Настраивают правила для репозиториев, собирают схемы согласования изменений, связывают GitLab с внешним хранилищем секретов и поддерживают дополнительные интеграции.
В результате процесс разработки распределён между несколькими инструментами. Часть контроля остаётся на стороне репозитория, часть переносится в CI/CD, а работа с секретами нередко строится на переменных GitLab или самописной интеграции с Vault. Такие схемы требуют постоянного сопровождения, затрудняют аудит и не всегда позволяют чётко разграничить доступ.
На вебинаре покажем, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. Разберём основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.
Презентационные блоки будем чередовать с демонстрациями, чтобы на практике показать работу инструментов на каждом этапе.