28 августа 12:00, Онлайн | Единый контур безопасной разработки с Deckhouse: Code + Stronghold. Регистрация

Вебинары

Единый контур безопасной разработки с Deckhouse: Code + Stronghold

28 августа 2026, 12:00

Покажем, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. Разберём основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.

  • #Deckhouse
  • #security

О чем будем говорить

Многие команды используют GitLab CE как основу процесса разработки, а недостающие функции безопасности добавляют самостоятельно. Настраивают правила для репозиториев, собирают схемы согласования изменений, связывают GitLab с внешним хранилищем секретов и поддерживают дополнительные интеграции.

В результате процесс разработки распределён между несколькими инструментами. Часть контроля остаётся на стороне репозитория, часть переносится в CI/CD, а работа с секретами нередко строится на переменных GitLab или самописной интеграции с Vault. Такие схемы требуют постоянного сопровождения, затрудняют аудит и не всегда позволяют чётко разграничить доступ.

На вебинаре покажем, как с помощью связки Deckhouse Code и Deckhouse Stronghold выстроить единый процесс контроля изменений и управления секретами. Разберём основные этапы работы с кодом и покажем, как усилить безопасность разработки на каждом из них.

Презентационные блоки будем чередовать с демонстрациями, чтобы на практике показать работу инструментов на каждом этапе.

Регистрируйтесь, чтобы увидеть в действии полный путь безопасной разработки и получить практическую схему внедрения Deckhouse Code и Deckhouse Stronghold без самописных интеграций.

На вебинаре вы узнаете

  • Проследим путь кода от локальной разработки до CI/CD-пайплайна.
  • Покажем, как контролировать изменения на этапе разработки с помощью правил отправки кода push rules.
  • Разберём управление запросами на слияние: правила согласования approval rules и механизм владельцев кода Code Owners.
  • Сравним способы хранения секретов в CI/CD, объясним риски переменных GitLab и сложности самостоятельной интеграции GitLab CE с Vault.
  • Продемонстрируем нативную интеграцию Deckhouse Code и Deckhouse Stronghold через JWT/OIDC: получение секретов из централизованного хранилища и разграничение доступа с помощью bound claims.
  • Покажем, как управлять конфигурацией хранилища по принципу «инфраструктура как код» с помощью GitOps-плагина, и обсудим преимущества единого контура для поддержки, аудита и распределения ответственности.
  • Поделимся планами о дальнейшем развитии продуктов. 

 

Кому будет полезно

  • команды разработки
  • DevOps-инженеры
  • SRE-инженеры
  • DevSecOps-инженеры
  • руководители ИТ и разработки
  • CTO
  • CIO
  • CISO
  • специалисты по информационной безопасности

Спикеры

Евгений Целиков

технический менеджер продукта Deckhouse Code, «Флант»

Анатолий Чуриков

технический менеджер продукта Deckhouse Stronghold, «Флант»

Мы используем файлы cookie, чтобы сделать работу с сайтом удобнее.
Подробнее — в политике обработки персональных данных и политике использования файлов cookie.

Помогите нам сделать сайт удобнее — поделитесь своим мнением в нашем исследовании.
Мы будем очень признательны и предложим полезные бонусы!