Solidarumas su Ukraina. Paslauga siūloma nemokamai Ukrainos įmonėms visą karo laikotarpį. Prašyti nemokamos prieigos
01 / Diegimas · Savarankiško talpinimo

Savarankiško talpinimo ARDNTECH
nemokama, pilna, dokumentuota.

ARDNTECH yra pristatytas pagal vieną AGPL-3.0 šaltinio codebase, veikiamas ARDNTECH infrastruktūroje ir jūsų. Savarankiško talpinimo režimas padeng visus komandą, verslo ir verslo funkcijas be ribojimu: granulinė RBAC, SCIM 2.0, SAML 2.0 ir OIDC SSO, ilgo-laikymo audito žurnalas. Paleiskite savo egzempliorius duomenų centro jūs pasirinkote: Docker Compose, valdomas Kubernetes SecNumCloud-kokybės operatoriui, arba griežta oro-tarpą diegimas.

AGPL-3.0 Docker Compose Kubernetes Oro-tarpą palaikomas Jokia išorinė telemetrija
02 / Motyvacijos

Kodėl savarankiškai talpinti slaptažodžių tvarkyklę ?

Keturios skirtingos motyvacijos paskatina organizaciją pačiai valdyti savo B2B seifą, o ne prenumeruoti ARDNTECH SaaS Cloud. Visos lieka suderinamos su vėlesniu perėjimu, jei pasikeistų vidiniai apribojimai.

Radikali duomenų kontrolė

Galimas air-gap, griežta tinklo izoliacija, vidinė DMZ, visiškas išeinančios telemetrijos nebuvimas. Užšifruoti duomenys niekada nepalieka jūsų apibrėžto perimetro. Joks trečiasis asmuo negali reikalauti prieigos prie jūsų instancijos.

Palengvinta sektorinė atitiktis

Diegimas pas talpintoją, jau kvalifikuotą SecNumCloud, HDS, ar atitinkantį NIS2 ir OIV reikalavimus. Programos sluoksnis lieka identiškas, talpinimo atitiktį užtikrina jūsų pasirinkta infrastruktūra.

Patikrinamas AGPL-3.0 kodas

Vieša saugykla apima visą programos kodą, iki kriptografinių primityvų. OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256 : kiekvienas algoritmo pasirinkimas yra skaitomas ir audituojamas.

Nulinė programinės įrangos kaina

AGPL-3.0 licencija yra nemokama. Mokate tik už infrastruktūrą (compute, saugykla, pralaidumas) ir vidinį operacijų laiką. Struktūroms, kurių ops komanda jau suformuota, TCO tampa konkurencingas jau nuo kelių dešimčių aktyvių vietų.

03 / Palyginimas

Savarankiško talpinimo vs Cloud ARDNTECH SaaS.

Jokia programinės įrangos funkcija nėra saugota Cloud režimui. Kas skiriasi yra kas valdoma infrastruktūra ir kas turi sutartinius garantijas. Žemiau esantis lentelė apibendrinti penkiolika dimensijų, kurie sudaro sprendimą.

Dimensija Savarankiško talpinimo Cloud ARDNTECH SaaS
Šaltinio kodas AGPL-3.0, pilna prieiga, šaka leidžiama AGPL-3.0, pilna prieiga, šaka leidžiama
Programinės įrangos kaina €0 €0 iki €7/vieta/mėnesis pagal planą
Talpinimas Kliento (savos infra, IaaS pasirinkimo, dedikuoto duomenų centro) ARDNTECH (suverenus Europos talpinimas)
Inicialus nustatymas Kliento atsakomybė (Docker Compose arba Kubernetes) Įtrauktas, automatizuotas (teisimas per minutes)
OS ir darbuotojų palaikymas Kliento atsakomybė Įtrauktas
Atsargos kopijos Kliento atsakomybė (dokumentuota procedūra) Įtrauktas, kasdieninis šifruotas nuotraukos
Atnaujinimai Kliento atsakomybė (žymėtas Docker vaizdas, nustatymo planas suteiktas) Įtrauktas, paskelbtas priežiūros lango
Prieinamumo SLA Nė vienas (kliento valdoma savos infra) Geriausia pagrindo (nemokamai), 99.5 % (verslas), sutartas (verslas)
Rėmimas Bendruomenė (forumas, GitHub numeriai) Bendruomenė + el. paštas sekančią darbo dieną (verslas) + telefonas (verslas)
Kelių organizacijų Taip (sukimosi paskyra, granulinė RBAC) Taip (sukimosi paskyra, granulinė RBAC)
DPA Nepritaikomas (kliento yra duomenų valdiklis) Standartinis DPA (verslas) arba sutartas (verslas)
Atitiktis Kliento atsakomybė Kokybės talpinimas, SecNumCloud trajektorija tiblinta
Tipinis tikslas Kibernetinio saugumo firmos su brandžia ops, OIV, organizacijos su dydžio ops komandą SME, vidurinės rinkos, firmos be dedikuoto ops komandos, organizacijos, turinčios mokėti per veiklą
Visa nuosavybės kaina Kintamas: €0 licencija + vidinė veiklą + infra Nuspėjamas: per-place prenumerata, visiška
Oro-tarpą Palaikomas (jokia išorinė telemetrija pagal numatytumo) Nepritaikomas (egzempliorius valdomu ARDNTECH)

Skaitydami lentelę. Komandos su mažiau nei penkiasdešimtimi aktyvių vietų be dedikuoto ops komandos, Cloud SaaS dažnai yra racionalus pasirinkimas. Daugiau nei tai arba jei infrastruktūros suverenumas yra normatyvinės arba sutartinio reikalavimo, savarankiško talpinimo tampa relevantu. Abi migracijos yra suplanuotos ir dokumentuotos.

04 / Reikalavimai

Techniniai reikalavimai.

Tik trys reikalavimai, visi standartiniai šiuolaikinėje serverio aplinkoje. Joks trečiosios šalies servisas neprivalomas vykdymo metu, joks nestandartinis išeinantis prievadas, joks nuosavybinis protokolas.

Linux serveris ir konteinerio runtime

Linux x86_64 ar ARM64 serveris su Docker 24 ar naujesniu ir Docker Compose v2. Debian, Ubuntu LTS, Red Hat Enterprise Linux ir jų atmainos nuolat testuojamos. Konteinerio runtime veikia tiek skirtoje virtualioje mašinoje, tiek valdomame Kubernetes.

Pajėgumų planavimas

2 vCPU ir 4 GB RAM pakanka penkiasdešimčiai aktyvių naudotojų. Penkiems šimtams naudotojų numatykite 8 vCPU ir 16 GB RAM. Saugykla priklauso nuo paslapčių skaičiaus : skaičiuokite apie 100 MB bazės tūkstančiui paslapčių, plius audito žurnalų saugojimas pagal jūsų planą.

Domeno vardas ir TLS sertifikatas

Domeno vardas ir galiojantis TLS sertifikatas. Let's Encrypt yra dokumentuotas ir veikia be specialios konfigūracijos. Joks nestandartinis išeinantis prievadas nereikalingas. Air-gap diegimas galimas be programos kodo keitimo : instancija runtime metu nesikreipia į jokią išorinę paslaugą.

05 / Instaliacija

Instaliacija per penkias minutes.

Trys palaikomi diegimo variantai, iš nepriklausomosios firmos POC iki kelių-AZ gamybos kritinės infrastruktūros operatoriui. Tas pats kodas, trys orkestracijos.

Varianto 1: Docker Compose

Rekomenduojamas POC, mažiems komandų ir plėtros aplinkoms. Viena mašina, vietinė pastovumas arba tinklo tūrinys, diegimas viena komanda.

git clone https://github.com/aegirex/aegirex.git
cd aegirex
make install
# generuoja paslaptis, sukuria atvaizdą iš repozitorijos Dockerfile,
# taiko migracijas ir paleidžia visas paslaugas.
# Instancija pasiekiama adresu http://localhost:8280

Kurti iš šaltinio pagal numatytumo. Ką eina gamyboje yra tiksliai ką yra git log: jokia juoda-dėžė registrija, jokia priklausomybė trečiosios šalies Docker Hub paskyrą. composer.lock ir importmap.lock failai smailinis versijas ir SHA pirštų atspaudus priklausomybės; komprometinta Packagist arba CDN grauž kūrimą, o ne tyliai pristatydami užkrovą. Ops spėlyboje, make install-from-registry variantas traukia iš anksto sulinktą vaizdą pasirašytą mūsų CI.

Varianto 2: Kubernetes

Rekomenduojamas gamyboje, ant valdomo arba savivaldos klasterio. Oficiali manifestai ir Helm žemėlapį suteiktas. Suderinama su Kubernetes klasteriais iš SecNumCloud-kokybės operatorių (OVHcloud, Outscale, Cloud Temple, NumSpot).

helm repo add aegirex https://charts.aegirex.eu
helm repo update
helm install aegirex aegirex/aegirex \
  --namespace aegirex --create-namespace \
  --values values.production.yaml
kubectl -n aegirex rollout status deployment/aegirex-app
kubectl -n aegirex exec deploy/aegirex-app -- bin/console doctrine:migrations:migrate

Varianto 3: Oro-tarpą

Rekomenduojamas aplinkoms su radikalių suverenutamo reikalavimų: OIV, gynybą, slaptas tyrimas. Jokias išorinę jungtį, rankinis atsargos kopijos, atnaujinimai per vidinį veidrodžio registrija.

# prijungtoje darbo vietoje
docker pull ghcr.io/aegirex/aegirex:v1.4.2
docker save ghcr.io/aegirex/aegirex:v1.4.2 -o aegirex-v1.4.2.tar
# fizinis perkėlimas į air-gap tinklą (užantspauduotas USB, tinklo diodas)
# air-gap instancijoje
docker load -i aegirex-v1.4.2.tar
docker tag ghcr.io/aegirex/aegirex:v1.4.2 registry.internal/aegirex:v1.4.2
docker compose -f docker-compose.airgap.yml up -d
bin/console doctrine:migrations:migrate
06 / Architektūra

Techninė steko architektūra.

Šiuolaikinis PHP stekas, be SPA, be npm, be runtime priklausomybės nuo trečiosios šalies serviso. Kiekvienas blokas dokumentuotas ir audituojamas atskirai.

Backend

PHP 8.4, Symfony 7.4, Doctrine ORM 3, MariaDB 11. FPM ar FrankenPHP pasirinktinai. Jokio nuosavybinio PHP plėtinio. Doctrine migracijos versijuotos, rollback ištestuotas.

Frontend

Twig serverio pusėje ir Stimulus kliento pusėje. AssetMapper pristatymui (jokio npm, jokio trečiosios šalies bundler). Modulinis custom CSS. Jokio SPA, jokio nuosavybinio JavaScript karkaso.

Kriptografija kliento pusėje

OpenPGP.js v6 su X25519, Ed25519 ir AES-256-GCM SEIPDv2. Pagrindinio slaptažodžio Argon2id išvedimas (RFC 9106, 5 praėjimai, 256 MiB, lygiagretumas 4). Privatieji raktai niekada nepalieka naršyklės.

Audito grandinė HMAC-SHA-256

Audito grandinė užantspauduota ir kriptografiškai sugrandinta per HMAC-SHA-256. Nepriklausoma patikra viešąja CLI grandinės kontrolės komanda. Bet kokio retroaktyvaus klastojimo bandymo aptikimas, įrodomas tiek teisėjui, tiek CISO.

Autentifikavimas

Symfony Security ir scheb/2fa-bundle : el. paštas, TOTP (RFC 6238), atsarginiai kodai. SSO SAML 2.0 ir OIDC (RFC 6749 ir RFC 7519). WebAuthn passkeys (W3C WebAuthn Level 2) pasirinktinai.

Saugykla ir eilė

Viskas MariaDB 11 : reliacinė schema, blokai apriboti iki 1 MB. Jokios išorinės objektų saugyklos nereikia. Eilė per Symfony Messenger ir Doctrine transportą, be Redis priklausomybės V1 versijoje.

07 / Operacijos

Atsargos kopijos, priežiūra, atnaujinimai.

Trys industrializuotos ir dokumentuotos procedūros. Savarankiško talpinimo režimas perkelti veiklos atsakomybę klientui, be darančio jį kelyje: komandos yra skriptabilnos, idempotent ir testuotos nuolatinėje integracijoje.

Šifrukta atsarginė kopija

CLI atsarginė kopijos komanda gamina eksportuojamą failą šifrutą OpenPGP formatu, su automatiniu pasukimu. Atsarginės kopijos gavėjas yra konfigūruojamas (organizacinis archyvavimo raktas). Atkūrimas yra dokumentuotas ir testuotas kiekviename leidime.

Mėlyną-žalią atnaujinimas su nuliniu nusigadymu

Docker vaizdas žymėtas semantiniu versijuimu ghcr.io/aegirex/aegirex. Visas Doctrine migracijos yra struktūrizuoti trim žingsnį (ADD nullable, backfill, ALTER NOT NULL) suaktyvinti mėlyną-žalią diegimą be paslaugos nutraukimo net ant didelių duomenų bazės. Laužantys pakeitimai yra paskelbti mažiausiai viena nepilnametei versija iš anksto.

Grūdinimas per penkias minutes

Derinys duomenų bazės nuotraukos plius ankstesnė Docker vaizdas leidžia grūdinimo per penkias minutes. Doctrine migracijos suteikti jų testuotą down() metodą. Jokia rankinis SQL schema intervencija nėra reikalinga.

Atsparuma async darbininkas

Išorinė el. pašto ir audito webhook yra išsiųsti nesinchroniškai per Symfony Messenger. Jei išorinė tiekėjas nutrūksta (el. paštas, webhook gavėjas), HTTP prašymai niekada nėra blokuojami: darbai yra bandyti su eksponenčine backoff, tada saugomi atliekų saugykloje jei baigtis tęsiasi. Darbininkas bėga kaip systemd paslaugą arba dedikuotą konteinerį, auto-perkrauta be duomenų praradimo.

Sveikatos galūnės paruoštos LB ir Kubernetes

GET /health viešas gyvo nūdienes (apkrovų balansuotojas, UptimeRobot, Kubernetes nūdienes). GET /health/deep apsaugota IP leidžiamo sąraša, dėl gilios prieš jūsų vidinės priežiūros stertą (duomenų bazės ping, cache, žinutės eilutė). Jokia jautri informacija nėra išdėstyta.

07bis / Suverenus stebėjimas

Priežiūra stertą 100% Europos.

Suverenumas negrįžta prie aplikacijos šeimininko. ARDNTECH žydi savo žurnalus struktūrizuotu JSON formatu ir yra Prometheus metrikai, siekiant integruoti visiškai Europos arba savivaldos priežiūros stertą. Jokia privalomoji savavaldos SDK, jokia išorinė telemetrija pagal numatytumo.

Suverenus klaidos sekimas

Suderinamos su Bugsink (Nyderlandai, MIT, savarankiško talpinimo jūsų SecNumCloud egzemplioriuje), GlitchTip (JAV, MIT, savarankiško talpinimo) arba Sentry savarankiško talpinimo. Standartinis Symfony Sentry SDK yra suderintas su visais trimis grąžai be kodo modifikacijos. Jūsų klaidos niekada negrįžta jūsų infrastruktūroje.

Žurnalai ir metrika valdytas Prancūzijoje

JSON žurnalai valgytą savivaldos Loki + Grafana, OVHcloud žurnalai duomenų platforma (valdomas Graylog, Prancūzija) arba Scaleway Cockpit (valdomas Loki, Mimir, Tempo, Prancūzija). Prometheus metrikai eksponuojamas dedikuotame galūnėje, apribota IP leidžiamo sąraša.

Kasdienė vientisumo patvirtinimas

Viešas CLI komanda patvirtina HMAC-SHA-256 audito grandinės vientisumą. Suplanuota kaip kasdienės cron, suaktyvina balandį (PagerDuty, vidinė webhook, suverenų Slack) jei grandinė yra sugadinta. Bet kuris atgalinis žurnalo sukčiavimas yra aptiktas O(1), be priklausomybės nuo išorinio dvejetainio.

Vietinė IP geografinio nustatymo (ES suverenus)

"Nauja jungtis aptikta" el. laiškai yra praturtinti su šalimi ir miesto naudojant DB-IP Lite duomenų bazę (Belgijos leidėjas, CC-BY 4.0 licencijos), išsprendus vietoje jūsų egzemplioriuje: vartotojo IP adresas niekada nėra siunčiamas trečiosios šalies paslaugai. Duomenų bazė yra atnaujinta automatiškai kiekvieną mėnesį cron.

08 / Atitiktis

Sektorinis atitiktis padaryta lengva.

Savarankiško talpinimo režimas leidžia jums nešti atitiktį šeimininko lygiu jūs pasirinkote. Keturi bendri reglamentai yra dokumentuoti žemiau, be ARDNTECH dalyvavimo daugiau nei AGPL-3.0 programos kodą.

SecNumCloud

Teisimas OVHcloud Talpintame privatus debesys, Outscale 3DS, Cloud Temple arba NumSpot, operatoriai, kokybės pagal ANSSI. SecNumCloud trajektorija lieka tiblinta tikslas Cloud ARDNTECH SaaS; savarankiško talpinimo, efektyvus kokybės priklauso nuo jūsų šeimininko.

HDS · sveikatos apsauga

Teisimas pas HDS-sertifikuotą šeimininkė sveikatos apsaugos operatoriams. Programos kodas tinka į end-to-end HDS grandinę, jei pagrindinė infrastruktūra yra kokybės. Ilgo-laikymo audito žurnalas yra iš prigimties galimas.

OIV ir NIS2

Oro-tarpą diegimas palaikomas. AGPL-3.0 kodas audituojamas jūsų CISO, žemyn iki kriptografinės primityvų. HMAC-SHA-256 audito grandinė gamina atsekamumą, primetamą sektoriaus reguliatoriams.

GDPR

Savarankiško talpinimo režimu, jūs lieka vienintelis duomenų valdiklis. Jokia ARDNTECH sub-procesoriaus yra dalyvavimas duomenų kelyje. ARDNTECH niekada nėra sub-procesoriaus pagal GDPR: santykis yra ribojamas padaryti AGPL-3.0 šaltinio kodą galimą.

09 / Tikslinės grupės

Tipiniai panaudojimo atvejai.

Trys organizacijų profiliai dažnai renkasi savitalpos režimą. Bendras bruožas : jau suformuota Linux ops komanda, gebanti gamyboje valdyti Symfony servisą su reliacine duomenų baze.

Profilis 1

Kibernetinio saugumo biurai su brandžiomis operacijomis

Saugumo ESN, kibernetinio saugumo konsultacijų biurai, vidinės pentest komandos. Jos jau valdo sustiprintą IS, turi vyresniąją ops komandą ir nori viduje taikyti tuos pačius kriterijus, kuriuos audituoja pas savo klientus. Savitalpa leidžia įrodyti nuoseklumą tarp žodžių ir įrankių.

Profilis 2

Viešasis sektorius su radikaliu suverenumu

Savivaldybės, agentūros, esminiai operatoriai NIS2 prasme, prižiūrimos organizacijos. Vidinė politika atsisakyti bet kokio SaaS, net kvalifikuoto prancūziško. Savitalpa garantuoja, kad užšifruoti duomenys ir jų audito grandinė lieka griežtai pageidaujamame administraciniame perimetre.

Profilis 3

ESN integratoriai ir valdomų paslaugų perpardavėjai

ESN, kurios savo klientams perparduoda jų pačių valdomą ARDNTECH instanciją. Savitalpos režimas tampa jų komercinio pasiūlymo bloku : jos valdo platformą, sąskaitas išrašo savo klientams ir išlaiko santykį. AGPL-3.0 licencija aiškiai leidžia šį komercinį naudojimą.

10 / Technini DUK

Dažnai klausiama klausimai iš ops komandų.

Aštuoni pasikartojantys klausimai pareikšti CISO ir DevOps komandų, kada įvertina savarankiško talpinimo režimą. Jei jūsų trūksta, rašykite mums.

Ar kodas yra tikrai identiškas tarp savarankiško talpinimo ir Cloud?

Taip. aegirex/aegirex saugykla turi visą aplikacijos codebase pagal AGPL-3.0. Jokia komanda, verslas arba verslas funkcija nėra saugota Cloud režimui. Vienintelės skirtumai yra susijusios su veiklos konfigūracija (aplinkos kintamieji, ANSSI-pėdžio paslaptys, talpinimas nustatymai) ir Cloud egzempliorius yra susietas su priežiūra ir atsiskaitymo infrastruktūra valdomu ARDNTECH. Jokia savavaldos programinės įrangos modulis nėra papildytas Cloud pusėje.

Kaip aš migracina mano savarankiško talpinimo iki Cloud SaaS (ir atgal)?

Migracija remiasi pilnu seife eksportu per įtaisytus įrankius (vartotojo pusės iššifrukta JSON eksportu, sutingai su GDPR straipsnio 17 ir 20) ir importų į šviežią tikslo organizaciją. Migracija nė neišsaugo audito istorijų kaip yra: audito grandinė prasideda importo datą, šaltinio žurnalas yra saugomas kaip atsisiunčiamas archyvas. HMAC raktų pasukimas tikslo egzemplioriuje pradeda naują grandinę. Kadangi kodas yra identiškas, schema suderinamumas yra garantuotas.

Kokia yra tipinė bendra metinė savarankiško talpinimo kaina (infra + veikla)?

AGPL-3.0 programinės įrangos licencija yra nemokama. Trisdešimties žmonių firmos su trimis vidiniais Linux serveriais, tikėkitės dažniausiai 50 iki 150 € per mėnesį suverenus talpinimas skaičiavimui ir saugojimui, plius 500 iki 2000 € per mėnesį keistą veiklos kainą (0.1 iki 0.3 FTE atnaujinimams, atsarginėms kopijoms ir stebėjimui). Savarankiško talpinimo pradeda ekonomškai patraukli, kai galvų skaičius keistą ops kainą nereikšmingą ir ops komandą jau dydžio atitinkamai. Žemiau penkiasdešimtimi aktyvių vietų, Cloud yra labai dažnai racionalus pasirinkimas, jei nėra griežtos infrastruktūros suverenutamo reikalavimo.

Kaip aš integruoju LDAP SSO, Keycloak arba Authentik?

Symfony saugumo komplektai yra SAML 2.0 ir OpenID Connect. Konfigūracija yra padaryta per aplinkos kintamuosius, be persikompiliavimo. Galiojanti OIDC junginys Keycloak, Authentik arba bet kurio RFC 6749 ir RFC 7519 suderinto teikėjo. LDAP, tiesioginis siurimas yra dokumentuotas su grupės-į-RBAC-vaidmens kartografavimo. SCIM 2.0 (RFC 7644) yra galimas versle automatizuotam teisimui.

Ar ARDNTECH bėga valdomas Kubernetes (EKS, GKE, AKS, Kapsule)?

Taip, Kubernetes diegimas yra dokumentuotas standartiniam paskirstymui. Manifestai apimti būtini Diegimas, paslaugą, Įėjimą, PersistentVolumeClaim ir ConfigMap. Oficiali Helm žemėlapis yra suteiktas su numatytomis vertėmis pritaikytomis valdomiems klasteriams. Duomenų suverenutamos, naudojančios valdomą Kubernetes SecNumCloud-kokybės operatoriui (OVHcloud, Outscale, Cloud Temple, NumSpot) yra rekomenduojamas; už-Europos valdomi klasteriai lieka techniškai suderinimi, tačiau kritiko iš suverenum rekomendacijų.

Kokia priežiūra yra rekomenduojama (Prometheus, OpenTelemetry, ELK)?

Egzempliorius yra Prometheus-suderintos metrikai dedikuotame galūnėje ir žydi OpenTelemetry pėdžius kritiniuose prašymuose. Programos žurnalai yra žydi struktūrizuotu JSON formatu, tiesiogiai valgytą ELK, Loki arba bet kokios standartines Syslog surengtuvės. Audito įvykiai yra eksportuojami CEF, LEEF ir OCSF formatais Splunk, Elastic, QRadar ir Microsoft Sentinel SIEM. Jokia telemetrija nėra siunčiama trečiosios šalies paslaugai pagal numatytumo.

Kokia yra bendruomenės vs mokamas rėmimas planu?

Bendruomenės rėmimas eina per viešą forumą ir GitHub problemas: jokia SLA, tvarkomą autorinių teisių ir ARDNTECH komandą. Mokamas rėmimas yra galimas organizacijoms norėdamos audituoto diegimo, sudėtingą SSO integracijos, aukšto-prieinamumo klasterio nustatymo arba architektūros peržiūrai prieš einant gamybą. Jokia SLA yra pritvirtinta savarankiško talpinimo režimui: pagal dizainu, klento valdoma infra.

Kaip aš persigrupuoja oro-tarpą po standartinio diegimo?

Oro-tarpą reiškia pašalinimas visą išorinę jungtį iš ARDNTECH egzemplioriaus. Reikalavimas: vidinė Docker veidrodžio registrija vaizdams atnaujinti, veidrodžio paketo saugykla OS priklausomybėms, rankinis kanalas šifrutai atsarginei kopijos eksportui ir importui. Kadangi jokia telemetrija nėra žydi pagal numatytumo, programa pati turi jokią veiklos priklausomybę nuo išorinės paslaugos. Išorinė webhook gali būti neleista per konfigūraciją arba maršrutą vidiniam relė. Pilna procedūra yra dokumentuota saugyklos oro-tarpą vadove.

12 / Pradžia

Savarankiško talpinimo ARDNTECH,
jūsų infra, jūsų perimetras.

Skaitykite pilną technini dokumentaciją GitHub arba prašo audituoto diegimo. Jokia agresyvi pardavimo stebėjimas: techninis mainų apie sprendimo aktualumą jūsų kontekste.

AGPL-3.0 kodas, pilna prieiga, šaka leidžiama
Docker Compose per penkias minutes
Valdomas Kubernetes SecNumCloud-kokybės operatoriui
Oro-tarpą palaikomas, jokia išorinė telemetrija
HMAC-SHA-256 audito grandinė nepriklausomai patikrinimas