Единый контур безопасной разработки с Deckhouse: Code + Stronghold

Единый контур безопасной разработки с Deckhouse: Code + Stronghold
28 августа 2026
ПЯТНИЦА
12:00

Многие команды используют GitLab CE как основу процесса разработки, а недостающие функции безопасности добавляют самостоятельно. Настраивают правила для репозиториев, собирают схемы согласования изменений, связывают GitLab с внешним хранилищем секретов и поддерживают дополнительные интеграции.

В результате процесс разработки распределён между несколькими инструментами. Часть контроля остаётся на стороне репозитория, часть переносится в CI/CD, а работа с секретами нередко строится на переменных GitLab или самописной интеграции с Vault. Такие схемы требуют постоянного сопровождения, затрудняют аудит и не всегда позволяют чётко разграничить доступ.

На вебинаре покажем, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. Разберём основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.

Презентационные блоки будем чередовать с демонстрациями, чтобы на практике показать работу инструментов на каждом этапе.

Что будет на вебинаре:

  • Проследим путь кода от локальной разработки до CI/CD-пайплайна.
  • Покажем, как контролировать изменения на этапе разработки с помощью правил отправки кода push rules.
  • Разберём управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
  • Сравним способы хранения секретов в CI/CD, объясним риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
  • Продемонстрируем нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
  • Покажем, как управлять конфигурацией хранилища по принципу «инфраструктура как код» с помощью GitOps-плагина, и обсудим преимущества единого контура для поддержки, аудита и распределения ответственности.
  • Поделимся планами о дальнейшем развитии продуктов. 

Вебинар рассчитан на команды разработки, DevOps-, SRE- и DevSecOps-инженеров, руководителей ИТ и разработки, CTO, CIO, CISO и специалистов по информационной безопасности.

Спикеры:

Евгений Целиков, технический менеджер продукта Deckhouse Code, «Флант»

Анатолий Чуриков, технический менеджер продукта Deckhouse Stronghold, «Флант»

Регистрируйтесь, чтобы увидеть в действии полный путь безопасной разработки и получить практическую схему внедрения Deckhouse Code и Deckhouse Stronghold без самописных интеграций.


изменить информацию сообщить о проблеме

С этим мероприятием что-то не так?

  • Неправильная дата или время
  • Неправильный адрес
  • Неправильно указан тип мероприятия
  • Плохое описание
  • Мероприятие отменено или отложено
  • Неприемлемый/неприличный контент
  • Нарушение авторских прав
  • Это спам
  • Не получается купить билет

Онлайн

похожие мероприятия

Все мероприятия в онлайне
IT и технологии Бизнес-семинар