Deckhouse | Для бизнеса
393 subscribers
453 photos
4 videos
2 files
264 links
Экспертный канал о Kubernetes и cloud-native-подходах для зрелых команд.

Кейсы, аналитика, новости, анонсы мероприятий, инженерная практика и взгляд на инфраструктуру как на бизнес-актив.

Сайт: http://deckhouse.ru
Контакт для СМИ: pr@deckhouse.ru
Download Telegram
Через час: приглашаем на онлайн-конференцию «Динамическая ИТ-инфраструктура»

В 11:00 генеральный директор компании «Флант» Александр Титов расскажет на конференции АМ Live, что такое динамическая ИТ-инфраструктура, почему она эффективнее статической и как меняется работа компании после её внедрения.

В прямом эфире Александр объяснит:

• Из каких компонентов складывается динамическая инфраструктура
• Нужна ли оркестрация для централизованного управления её ресурсами
• Как компании, работающей с традиционными системами, перейти на современные технологические решения.

Под конец онлайн-конференции обсудим тренды и прогнозы развития цифровой среды для бизнеса.

→ Присоединяйтесь к онлайн-конференции 27 февраля в 11:00
❤8
Наше решение для управления жизненным циклом секретов получило сертификат ФСТЭК России. Подробности на Хабре →

А о применении сертифицированной редакции и архитектуре внедрения расскажем на вебинаре 12 марта. Регистрируйтесь по ссылке.
👍3
Deckhouse Stronghold теперь поддерживает Рутокен ЭЦП 3.0

В менеджере секретов Deckhouse Stronghold появилась поддержка аппаратных ключевых носителей Рутокен ЭЦП 3.0 от компании «Актив». Интеграция усиливает защиту корпоративных секретов на уровне платформы контейнеризации.

Что защищает Stronghold
Пароли, API-ключи, сертификаты, SSH-ключи, токены — и безопасно доставляет их в приложения без риска утечек.

Какие сценарии добавляет Рутокен

1. Двойное шифрование (Sealwrap)

Базово Stronghold шифрует данные алгоритмом AES. С подключением Рутокен появляется второй слой шифрования. Доступны комбинации:
• AES + RSA;
• AES + ГОСТ («Кузнечик», «Магма»).

Что это даёт:
• при утечке AES-ключа данные остаются защищены аппаратным шифрованием;
• при компрометации PIN-кода — продолжают защищаться AES.

Повышается устойчивость к компрометации ключей и инфраструктуры.

2. Аппаратная защита мастер-ключа
Обычно мастер-ключ хранят отдельно, например в KMS. Теперь его можно хранить прямо в Stronghold, предварительно зашифровав с использованием Рутокен. Без физического носителя расшифровать мастер-ключ невозможно — даже при доступе к хранилищу.

Почему это особенно важно:
• поддержка российских и международных алгоритмов;
• сертификация ФСБ России и ФСТЭК России;
• применимо в КИИ, ГИС и ИСПДн;
• соответствует требованиям импортозамещения.

На сегодняшний день Deckhouse Stronghold — единственное российское хранилище секретов с поддержкой внешних аппаратных модулей безопасности и двойного шифрования, включая «Кузнечик» и «Магма».

→ Подробнее в пресс-релизе на сайте
👍4❤2💯1
Как снизить риски при управлении секретами?

В инфраструктуре значимых объектов критической информационной структуры (ЗО КИИ) управление секретами — это уже не только вопрос безопасности. Это вопрос архитектуры, соответствия требованиям регулятора и управляемости процессов. Ошибки в организации хранения и выдачи секретов могут привести к проблемам с аудитом, избыточным правам доступа, отсутствию контроля изменений и, как следствие, к рискам несоответствия требованиям регулятора.

12 марта в 12:00 проведём вебинар, где разберём, как выстроить управление секретами в инфраструктуре ЗО КИИ.

Вы узнаете:
• в каких случаях на ЗО КИИ требуется использовать сертифицированное ФСТЭК России хранилище секретов;
• какие функции безопасности реализует Deckhouse Stronghold CSE;
• чем Certified Security Edition отличается от других редакций;
• какие функциональные возможности доступны в Deckhouse Stronghold CSE;
• как выглядит пилотное внедрение решения.

Покажем, как Deckhouse Stronghold CSE помогает централизовать управление секретами и выстроить процессы с учётом требований регулятора.

→ Зарегистрироваться

Участникам направим чек-лист для проверки своего ПО на соответствие требованиям к использованию на ЗО КИИ.
👍11❤7🔥4👌2💯1
Нас уже больше 500!

Команда «Фланта» продолжает расти — сейчас в компании работает уже 500+ человек. За прошлый год к нам присоединились ещё 76 сотрудников, в основном они усилили команды разработки юнита Deckhouse.

Больше половины команды — инженеры. Также над продуктами работают проджекты, продакты, дизайнеры, техписы, специалисты по безопасности, бэкофис, продажи, маркетинг и HR. Все вместе мы делаем инфраструктурные решения, которые помогают вам строить надёжную, управляемую и безопасную ИТ-инфраструктуру.
❤13🥰10👍1
Контроль секретов — иллюзия или управляемый процесс?

Пароли, API-ключи, сертификаты и токены часто хранятся фрагментировано — в Git, CI/CD, Docker-образах и конфигурациях. Они не ротируются годами, остаются после смены сотрудников и попадают в историю коммитов. В итоге — риск утечки и сложности на аудите.

На вебинаре 19 марта в 12:00 вместе с Ximi Lab покажем, как выстроить процесс работы с секретами, чтобы соответствовать п. 5.15 ГОСТ Р 56939-2024 в рамках РБПО.

В ходе вебинара:
• Поговорим о требованиях по безопасной работе с секретами.
• Разберём риски хранения секретов в Git, CI/CD и Docker-образах.
• Покажем, как выявлять секреты в репозиториях и пайплайнах с помощью TRON ASOC и реализовать безопасную работу с секретами в Deckhouse Stronghold.

Также вас ждет демо работы платформ и разбор кейсов. Участники получат чек-лист по работе с секретами.

⟶ Зарегистрироваться
🔥4❤3⚡2👍2👏1
Как меняется подход к информационной безопасности (ИБ) в России и куда движется DevSecOps?

За 20 лет информационная безопасность прошла витиеватый путь от подхода Shift Left из экономических соображений до «полного недоверия», которое позволяет снизить риски кибератак на критически важную инфраструктуру компании. Как у российского бизнеса обстоят дела с ИБ на конец 2025 года? Какие тренды ИБ сохранятся, что нового нам ожидать в следующем году?

На подкасте Алексей Крылов, менеджер продукта Deckhouse по информационной безопасности, и Светлана Газизова, директор по построению процессов DevSecOps в Positive Technologies, говорят о трендах информационной безопасности по данным исследования State of DevOps Russia 2025.

Эксперты обсуждают, какие факторы обуславливают появление новых подходов к ИБ, включая изменения законодательства и формирование нового технологического стека, почему безопасность теперь важна всем, независимо от размера компании, и чего не хватает, чтобы софт наконец стал полностью безопасным.

Посмотрев подкаст, вы узнаете, почему разработчики вынуждены страдать и как инструменты ИБ уменьшают эти страдания, для чего важен полноценный композиционный анализ, и как влияет на безопасность появление внутри компаний собственных платформ разработки.

Смотреть подкаст:
📺 VK Video
📺 YouTube
📺 RuTube
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤3🏆1
Stronghold как KMS для Postgres Pro: завершили интеграционные испытания

Интеграция позволяет использовать Stronghold как систему управления ключами (KMS) для механизма Transparent Data Encryption (TDE) в Postgres Pro.

TDE обеспечивает прозрачное шифрование данных в базе: информация кодируется при записи на диск или в резервные копии и автоматически расшифровывается при чтении — без изменений в приложении или на клиентах.

В этой архитектуре мастер-ключ создаётся и хранится в Deckhouse Stronghold, а СУБД выполняет операции шифрования через агент Stronghold и короткоживущий токен. Сам ключ при этом никогда не покидает Stronghold.

Такой подход:
— защищает данные даже при компрометации диска или сервера БД;
— исключает хранение долгоживущих секретов в СУБД;
— стандартизирует управление ключами в инфраструктуре.

Интеграция расширяет возможности построения защищённых платформ хранения данных на базе Deckhouse Kubernetes Platform и Postgres Pro Enterprise.

→ Подробнее
🔥6👏5❤4👍3
Подключайтесь сейчас: приглашаем на онлайн-конференцию «Российская облачная ИТ-инфраструктура 2026»

В 11:00 на конференции AM Live руководитель продуктового направления «Облачное партнёрство» Deckhouse Андрей Радыгин разберёт, как меняется рынок облаков в России и какие модели использования сегодня действительно работают для бизнеса.

В прямом эфире обсудим:
• какие изменения произошли на облачном рынке за последний год и куда он движется;
• что чаще выбирают компании: публичное облако, гибрид или частные решения — и почему;
• где возникают проблемы при миграции и как заранее проверить её реалистичность;
• в каких случаях мультиоблако оправдано, а когда усложняет инфраструктуру;
• какие требования к безопасности, SLA и отказоустойчивости становятся критичными.

Под конец эфира поговорим о прогнозах: как будет меняться распределение IaaS/PaaS/SaaS и на что ориентироваться при выборе облачной стратегии в ближайшие годы.

→ Присоединяйтесь к онлайн-конференции 20 марта в 11:00
❤4🔥2
Forwarded from Кубернетика
27 февраля прошёл вебинар «Enterprise CI/CD без компромиссов: подход Deckhouse Code». Говорили о том, как выстроить управляемый CI/CD в корпоративном контуре, взять под контроль путь кода в продакшен и снизить операционную нагрузку на команды разработки и эксплуатации.

После эфира у слушателей осталось много практических вопросов — про миграцию с GitLab, совместимость интеграций, настройку approval rules и уведомления. Мы собрали ключевые из них в формате карточек с короткими и честными ответами команды.

Подборка получилась компактной и прикладной — можно быстро освежить детали или сохранить себе как ориентир при планировании миграции и настройки CI/CD.
🔥6👍2👏2
Kubernetes уже есть. А платформы для разработки — нет?

По мере роста команд одного Kubernetes становится недостаточно: возникает потребность в следующем уровне — внутренней платформе разработки (Internal Development Platform, IDP).

На вебинаре 26 марта в 12:00 разберём, зачем зрелым командам нужна IDP и как Deckhouse Development Platform помогает выстроить сервисный подход к разработке.

Вы узнаете:
• в какой момент Kubernetes перестаёт закрывать потребности разработки;
• что такое IDP и почему самостоятельные попытки создать её часто не приводят в желаемому результату;
• как Deckhouse Development Platform реализует IDP на практике и как это выглядит в живом демо.
Покажем практический подход и разберём реальные сценарии команд.

→ Зарегистрироваться

Ждём вас 26 марта в 12:00!
❤8👍3🔥3
Надёжные решения — в деталях. Узнайте их на треке «Кейсы» Deckhouse Conf 2026.

Спойлер: речь о продуктах Deckhouse.

Посмотрите программу и зарегистрируйтесь.
До встречи 9 апреля в Москве!
🔥5🥰2❤1