Вышла новая версия Deckhouse Stronghold 1.18
Обновили решение для безопасного управления секретами и сделали акцент на трёх вещах: безопасности, интеграции с корпоративными системами и удобстве администрирования.
Что нового:
• Поддержка Managed Keys — теперь Deckhouse Stronghold может работать с внешними KMS без хранения приватных ключей внутри хранилища.
• Интеграция с корпоративными IAM-средами: добавили аутентификацию через SAML 2.0 Identity Provider и поддержку Web SSO.
• Поддержка WebAuthn (FIDO2/Passkeys) — вход без паролей стал проще и безопаснее.
• Управление репликацией KV-mount, мониторинг audit-логов и просмотр сервисных журналов теперь доступны через веб-интерфейс.
• В audit-логах появились гибкая фильтрация и возможность исключать чувствительные данные из записей.
• Добавили поддержку внешних плагинов в контейнерном исполнении для использования собственных решений, совместимых с HashiCorp Vault.
Deckhouse Stronghold стал ещё удобнее для эксплуатации в крупных корпоративных инфраструктурах, где важны безопасность, соответствие требованиям комплаенса и удобство повседневной работы.
→ Подробнее об изменениях — в пресс-релизе.
Обновили решение для безопасного управления секретами и сделали акцент на трёх вещах: безопасности, интеграции с корпоративными системами и удобстве администрирования.
Что нового:
• Поддержка Managed Keys — теперь Deckhouse Stronghold может работать с внешними KMS без хранения приватных ключей внутри хранилища.
• Интеграция с корпоративными IAM-средами: добавили аутентификацию через SAML 2.0 Identity Provider и поддержку Web SSO.
• Поддержка WebAuthn (FIDO2/Passkeys) — вход без паролей стал проще и безопаснее.
• Управление репликацией KV-mount, мониторинг audit-логов и просмотр сервисных журналов теперь доступны через веб-интерфейс.
• В audit-логах появились гибкая фильтрация и возможность исключать чувствительные данные из записей.
• Добавили поддержку внешних плагинов в контейнерном исполнении для использования собственных решений, совместимых с HashiCorp Vault.
Deckhouse Stronghold стал ещё удобнее для эксплуатации в крупных корпоративных инфраструктурах, где важны безопасность, соответствие требованиям комплаенса и удобство повседневной работы.
→ Подробнее об изменениях — в пресс-релизе.