Безопасность кода не должна держаться на ручных обвязках
Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Разберём:
— push rules, approval rules и CodeOwners;
— риски хранения секретов в переменных CI/CD;
— нативную интеграцию через JWT/OIDC;
— разграничение доступа через bound claims;
— управление конфигурацией хранилища с помощью GitOps-плагина.
Будет много демо: покажем, как механизмы работают на разных этапах разработки.
👉 Зарегистрироваться
Многие команды строят процесс разработки на GitLab CE, а недостающие функции безопасности добавляют самостоятельно. В итоге контроль распределяется между репозиторием и CI/CD, а работа с секретами строится на переменных GitLab или самописной интеграции с Vault. Чем больше таких решений, тем сложнее их сопровождение.
28 августа в 12:00 на вебинаре «Единый контур безопасной разработки с Deckhouse: Code + Stronghold» покажем, как решить эти задачи с помощью Deckhouse Code и Deckhouse Stronghold.
Разберём:
— push rules, approval rules и CodeOwners;
— риски хранения секретов в переменных CI/CD;
— нативную интеграцию через JWT/OIDC;
— разграничение доступа через bound claims;
— управление конфигурацией хранилища с помощью GitOps-плагина.
Будет много демо: покажем, как механизмы работают на разных этапах разработки.
👉 Зарегистрироваться