Solidaritāte ar Ukrainu. Pakalpojums tiek piedāvāts bez maksas Ukrainas uzņēmumiem visā kara laikā. Pieprasīt bezmaksas piekļuvi
01 / Izvietošana · Pašmitināšana

Pašmitināts ARDNTECH
bezmaksas, pilnīgs, dokumentēts.

ARDNTECH tiek piegādāts vienas AGPL-3.0 pirmkoda kodu bāzes, izpildāms uz ARDNTECH infrastruktūras, kā arī jūsu. Pašmitināšanas režīms aptver visu Team, Business un Enterprise funkcijas bez ierobežojumiem: granulāra RBAC, SCIM 2.0, SAML 2.0 un OIDC SSO, ilgstošs audita žurnāls. Palaistiet savu instances uz datu centra jūsu izvēles: Docker Compose, vadīts Kubernetes pie SecNumCloud kvalificēta operatora, vai stingra aire-gap izvietošana.

AGPL-3.0 Docker Compose Kubernetes Aire-gap atbalstīts Nav izejošas telemetrijas
02 / Motivācijas

Kāpēc pašmitināt paroles pārvaldnieks?

Četri atšķirīgi motivācijas vied organizāciju darbības īpašu B2B seifa, nevis abonēšanu uz Cloud ARDNTECH SaaS. Visi paliek saderīgi ar vēlāku pārslēgšanu vajadzības gadījumā.

Radikal datu kontrole

Aire-gap iespējams, stinga tīkla izolācija, iekšējā DMZ, nulles izejoša telemetrija. Šifrēti dati nekad neatstāj perimetru jūs definējat. Nav trešā puse var prasīt piekļuvi jūsu instances.

Sektora atbilstība padarīta vienkāršs

Izvietojams pie mitināšanas piegādātāja jau kvalificēts SecNumCloud, HDS, vai izpildīt NIS2 un OIV prasības. Lietojuma slānis paliek identisks; mitināšanas atbilstība tiek vadīta infrastruktūru jūs izvēlējaties.

Pārbaudāms AGPL-3.0 kods

Publiskā krātuves aptver visu lietojuma kodu, līdz kriptografijas primitīviem. OpenPGP.js v6, Argon2id, AES-256-GCM SEIPDv2, HMAC-SHA-256: katra algoritma izvēle ir lasāma un auditējama.

Nulles programmatūras izmaksas

AGPL-3.0 licence ir bezmaksas. Jūs maksājat tikai infrastruktūru (aprēķins, glabāšana, josla) un iekšējais darbības laiks. Organizācijām, kuru ops komanda ir jau izskirta, TCO kļūst konkurējošs no dažiem desmitiem aktīviem sēdekļiem.

03 / Salīdzinājums

Pašmitināšana vs Cloud ARDNTECH SaaS.

Nav programmatūras funkcijas, kas ir rezervēta Cloud režīmam. Kas atšķiras, ir tas, kas vadā infrastruktūru un kurš uzņemas līgumskolā garantijas. Tālāk esošā tabula apkopo piecpadsmit izmērus, kas strukturē lēmumu.

Dimensija Pašmitināšana Cloud ARDNTECH SaaS
Pirmkods AGPL-3.0, pilnīga piekļuve, forkēšana atļauta AGPL-3.0, pilnīga piekļuve, forkēšana atļauta
Programmatūras cena €0 €0 līdz €7/sēdeklis/mēnesis atkarībā no plāna
Mitināšana Klients (paša infra, IaaS izvēles, izskirta datu centrs) ARDNTECH (suvereņa Eiropas mitināšana)
Sākotnējā iestatīšana Klienta atbildība (Docker Compose vai Kubernetes) Ietvertas, automātiskas (nodrošināšana minūtēs)
OS un izpildlaika apkope Klienta atbildība Ietvertas
Dublējumi Klienta atbildība (dokumentēta procedūra) Ietvertas, ikdienas šifrēti snapšoti
Atjauninājumi Klienta atbildība (marķēts Docker attēls, atjauninājumu plāns sniegts) Ietvertas, paziņots apkopes logs
Pieejamības SLA Neviens (klients darbina paša infra) Labākais labojums (Free), 99,5% (Business), negocēts (Enterprise)
Atbalsts Kopiena (forums, GitHub jautājumi) Kopiena + e-pasts nākamā darba diena (Business) + telefons (Enterprise)
Multi-organizācija Jā (pivot konts, granulāra RBAC) Jā (pivot konts, granulāra RBAC)
DPA Nav piemērojams (klients ir datu vadības virsnieks) Standarta DPA (Business) vai negocēta (Enterprise)
Atbilstība Klienta atbildība Kvalificēta mitināšana, SecNumCloud trajektorija mērķīts
Tipisks mērķis Kibernozīmes uzņēmumi ar izmantotu ops, OIV, organizācijas ar lielāku ops komandu SME, vidējais tirgus, uzņēmumi bez izskirtas ops komandas, organizācijas, kas dod priekšroku maksāšanai, nevis darbībai
Kopējās īpašuma izmaksas Mainīgs: €0 licence + iekšējais laiks + infra Paredzams: per-sēdeklis abonements, viss ietilpst
Aire-gap Atbalstīts (bez izejošas telemetrijas pēc noklusējuma) Nav piemērojams (instances darbina ARDNTECH)

Tabulas lasīšana. Komandai ar mazāk nekā piecdesmit aktīviem sēdekļiem bez izskirtas ops komandas, Cloud SaaS bieži ir racionāls izvēle. Turpat, vai ja infrastruktūras suverenitāte ir regulatīva vai līgumskolā prasība, pašmitināšana kļūst aktuāla. Abas migrācijas ir plānotas un dokumentētas.

04 / Priekšnoteikumi

Tehniskā priekšnoteikumi.

Tikai trīs priekšnoteikumi, visi standartā modernajā servera vidē. Nav trešās puses pakalpojuma nepieciešams darbības laikā, bez ne-standarta izejošiem portiem, bez patentēta protokola.

Linux serveris un konteinera izpildlaiks

Linux x86_64 vai ARM64 serveris ar Docker 24 vai augstāk un Docker Compose v2. Debian, Ubuntu LTS, Red Hat Enterprise Linux un viņu atvasinājumi tiek testēti nepārtraukti. Konteinera izpildlaiks darbojas tikpat labi uz izskirtas virtuālā mašīnā vai vadītajā Kubernetes.

Izmērams

2 vCPU un 4 GB RAM ir pietiek piecdesmit aktīviem lietotājiem. Par pieciem simtiem lietotāju, paredzēt 8 vCPU un 16 GB RAM. Glabāšana ir atkarīga no noslēpumu skaita: atļaut aptuveni 100 MB bāze uz tūkstošiem noslēpumiem, plus audita žurnāla saglabāšanu atbilstoši jūsu plānam.

Domēna nosaukums un TLS sertifikāts

Domēna nosaukums un derīgs TLS sertifikāts. Let's Encrypt ir dokumentēts un darbojas bez specifiskas konfigurācijas. Nav ne-standarta izejošā porta nepieciešams. Aire-gap izvietošana ir iespējama bez lietojuma koda modifikācijas: instances konsultē ne ārējo pakalpojumi darbības laikā.

05 / Instalēšana

Instalēšana piecās minūtēs.

Trīs atbalstīti izvietošanas varianti, no neatkarīgas firmas POC līdz multi-AZ ražošanai kritiskai infrastruktūras operatoram. Tajā pašā kods, trīs orķestrācijas.

Variants 1 · Docker Compose

Ieteikts POC, mazajiem komandām un attīstības videi. Viena mašīna, lokāla pastāvīgums vai tīkla sējums, izvietošana vienā komandā.

git clone https://github.com/aegirex/aegirex.git
cd aegirex
make install
# ģenerē noslēpumus, būvē attēlu no repo Dockerfile,
# piemēro migrācijas un palaiž visus pakalpojumus.
# Instance ir pieejama vietnē http://localhost:8280

Uzbūvējiet no avota pēc noklusējuma. Kas darbojas ražošanai ir tieši tas, kas ir git log: bez melna kaste reģistrs, bez atkarības uz trešās puses Docker Hub kontu. composer.lock un importmap.lock faili piespraudj versijas un SHA pirkstus atkarību; kompromitēts Packagist vai CDN varētu salauzti uzbūvi, nevis klusumā ievadot noslodzes. Ops steidzībā, make install-from-registry variants velk pre-veidotu attēlu, kas parakstīts mūsu CI.

Variants 2 · Kubernetes

Ieteikts ražošanā, vadītajā vai pašpārvaldāmajā klasterī. Oficialitāte manifesti un Helm diagramma nodrošināts. Saderīgs ar Kubernetes klasteriem no SecNumCloud kvalificētiem operatoriem (OVHcloud, Outscale, Cloud Temple, NumSpot).

helm repo add aegirex https://charts.aegirex.eu
helm repo update
helm install aegirex aegirex/aegirex \
  --namespace aegirex --create-namespace \
  --values values.production.yaml
kubectl -n aegirex rollout status deployment/aegirex-app
kubectl -n aegirex exec deploy/aegirex-app -- bin/console doctrine:migrations:migrate

Variants 3 · Aire-gap

Ieteikts videi ar radikal suverenitātes prasībām: OIV, aizstāvēšana, klasificēts pētniecums. Nav izejošas savienojamības, manuāli dublējumi, atjauninājumi caur iekšējo spoguļreģistru.

# savienotā darbstacijā
docker pull ghcr.io/aegirex/aegirex:v1.4.2
docker save ghcr.io/aegirex/aegirex:v1.4.2 -o aegirex-v1.4.2.tar
# fiziska pārsūtīšana uz air-gap tīklu (aizzīmogots USB, tīkla diode)
# air-gap instancē
docker load -i aegirex-v1.4.2.tar
docker tag ghcr.io/aegirex/aegirex:v1.4.2 registry.internal/aegirex:v1.4.2
docker compose -f docker-compose.airgap.yml up -d
bin/console doctrine:migrations:migrate
06 / Arhitektūra

Tehniskā steka arhitektūra.

Modernā PHP steks, bez SPA, bez npm, bez darbības laika atkarības uz trešās puses pakalpojumi. Katrs komponents ir dokumentēts un neatkarīgi auditējams.

Aizmugure

PHP 8.4, Symfony 7.4, Doctrine ORM 3, MariaDB 11. FPM vai FrankenPHP kā vēlami. Nav patentēto PHP paplašinājumu. Versiju Doctrine migrācijas, testēta pagriezība.

Priekšpuse

Twig servera pusē + Stimulus klienta pusē. AssetMapper piegādei (bez npm, bez trešās puses bundler). Modulāra pielāgota CSS. Nav SPA, bez patentēta JavaScript sistēmas.

Klienta kriptografija

OpenPGP.js v6 ar X25519, Ed25519 un AES-256-GCM SEIPDv2. Argon2id atvasināšana galvenās paroles (RFC 9106, 5 pārejas, 256 MiB, paralēlisms 4). Privātās atslēgas nekad neatstāj pārlūku.

HMAC-SHA-256 audita ķēde

Audita ķēde aizzīmogota un kriptografiski ķēdēta ar HMAC-SHA-256. Neatkarīga verifikācija ar publisko CLI komandu ķēdes kontrolei. Jebkura retroaktīva manipulācijas mēģinājuma noteikšana, pretrunīga tiesneša vai CISO.

Autentifikācija

Symfony Security + scheb/2fa-bundle: e-pasts, TOTP (RFC 6238), atgūšanas kodi. SAML 2.0 un OIDC SSO (RFC 6749 un RFC 7519). WebAuthn Passkeys (W3C WebAuthn Līmenis 2) neobligāts.

Glabāšana un ziņu rinda

Viss MariaDB 11: relāciju shēma, apraksts noslēpumi 1 MB. Nav ārējā objekta glabāšanas nepieciešams. Ziņu rinda caur Symfony Messenger + Doctrine transportu, bez Redis atkarības V1.

07 / Operācijas

Dublējumi, apkope, atjauninājumi.

Trīs industrializētas un dokumentētas procedūras. Pašmitināšanas režīms nododas operacionāla atbildība klientam, bez tā padara slodzi: komandas ir skripējamas, idempotentas un testētas nepārtrauktā integrācijā.

Šifrēts dublējums

CLI dublējuma komanda ražo eksportējamu failu, kas šifrēts OpenPGP formātā, ar automātisku rotāciju. Dublējuma saņēmējs ir konfigurējams (organizatoriskās arhiviācijas atslēga). Atjaunošana ir dokumentēta un testēta katru laidumu.

Zilo-zaļā atjauninājumi ar nulles dīkstāvi

Docker attēls marķēts ar semantisko versiju uz ghcr.io/aegirex/aegirex. Visi Doctrine migrācijas ir strukturēti trīs soļos (ADD nullable, atpakaļpildījums, ALTER NOT NULL), lai iespējotu zilo-zaļo izvietošanu bez pakalpojuma pārtraukuma pat lielās datu bāzēs. Pārrautas izmaiņas tiek paziņots vismaz vienu nelielu versiju iepriekš.

Pagrieziet atpakaļ mazāk nekā piecas minūtes

Datu bāzes snapšota kombinācija plus iepriekšējais Docker attēls atļauj pagrieziet atpakaļ mazāk nekā piecas minūtes. Doctrine migrācijas nodrošina viņu pārbaudītu down() metodi. Nav nepieciešama manuāla SQL shēmas intervence.

Izturīgs asinkronie darbinieks

Izejošie e-pasta un audita webhoki tiek nosūtīti asinkroni caur Symfony Messenger. Ja ārējais piegādātājs pazūd (e-pasta, webhook saņēmējs), HTTP pieprasījumi nekad nav bloķēti: darbi tiek atkārtoti ar eksponenciālu atpakaļsoli, pēc tam glabāti noturīgā rindā, ja neveiksme turpinās. Darbinieks darbojas kā systemd pakalpojums vai izskirta konteinera, auto-restart bez datu zaudējuma.

Veselības galapunkti gatavi LB un Kubernetes

GET /health publisks dzīvības pēc nozīmītes (slodzes līdzsvars, UptimeRobot, Kubernetes nozīmītes). GET /health/deep aizsargāts IP parakstā, sīkstākai pārbaudei no jūsu iekšējās monitorēšanas steka (datu bāze ping, kešatmiņa, ziņu rinda). Nav jūtīgas informācijas atklātas.

07bis / Suvereņā novērojamība

Monitorēšanas steks 100% Eiropas.

Suverenitāte neatstāj darbībā pielaides pamatni. ARDNTECH iedod savus žurnālus strukturētā JSON formātā un atklāt standarta Prometheus metriku, lai integrētu pilnībā Eiropas vai pašmitinātas novērojamības steku. Nav obligāts patentēts SDK, nav izejošas telemetrijas pēc noklusējuma.

Suvereņa kļūdu izsekošana

Saderīgs ar Bugsink (Nīderlande, MIT, pašmitināms uz jūsu SecNumCloud instances), GlitchTip (ASV, MIT, pašmitināms) vai Sentry pašmitināšana. Standarta Symfony Sentry SDK ir saderīgs ar visiem trim gadagrāmatām bez koda modifikācijas. Jūsu kļūdas nekad neatstāj jūsu infrastruktūru.

Žurnāli un metriku vadīti Francijā

JSON žurnāli ingestējami pašmitinātā Loki + Grafana, OVHcloud Logs Data Platform (vadīts Graylog, Francija) vai Scaleway Cockpit (vadīts Loki, Mimir, Tempo, Francija). Prometheus metriku ekspozīija uz izskirta galapunkta, ierobežota pēc IP paraksta.

Ikdienas integritātes verifikācija

Publiska CLI komanda verifikācijai HMAC-SHA-256 audita ķēdes integritāti. Plānojams kā ikdienas cron, tas izraisa brīdinājums (PagerDuty, iekšējais webhook, suvereņais Slack), ja ķēde ir sabojāta. Jebkura retroaktīva žurnāla manipulācija tiek noteikta O(1), bez atkarības no ārējā binārā.

Lokāla IP ģeolokalitāte (ES suvereņa)

"Jaunā savienojuma noteikta" e-pasta ir bagātināti ar valsti un pilsētu, izmantojot DB-IP Lite datu bāzi (Beļģijas izdevējs, CC-BY 4.0 licence), atrisināta lokāli uz jūsu instances: lietotāja IP adrese nekad nav pārsūtīta trešās puses pakalpojumam. Datu bāze tiek atjaunināta automātiski katru mēnesi pēc cron.

08 / Atbilstība

Sektora atbilstība padarīts vienkāršs.

Pašmitināšanas režīms ļauj jums pārvest atbilstību mitināšanas piegādātāja līmenī, ko esat izvēlējies. Četri kopīgi režīmi tiek dokumentēti turpmāk, bez iesaistes ARDNTECH ārpus AGPL-3.0 lietojuma koda.

SecNumCloud

Izvietojams pie OVHcloud Hosted Private Cloud, Outscale 3DS, Cloud Temple vai NumSpot, operatori, kurus kvalificēja ANSSI. SecNumCloud trajektorija paliek mērķīta Cloud ARDNTECH SaaS; pašmitināšanā, efektīva kvalifikācija ir atkarīga no jūsu mitināšanas piegādātāja.

HDS · veselības aprūpe

Izvietojams pie HDS sertificēta pamatņu veselības operatoru. Programmā AGPL-3.0 kods iederas beigās-gala HDS ķēdē, kamēr pamatā infrastruktūra ir kvalificēta. Ilgstošs audita žurnāls ir pieejams nativāli.

OIV un NIS2

Aire-gap izvietošana atbalstīta. AGPL-3.0 kods pārbaudāms ar jūsu CISO, līdz kriptografijas primitīviem. HMAC-SHA-256 audita ķēde ražo izsekošanu pretrunīgu sektora regulatoriem.

VDAR

Pašmitināšanas režīmā jūs paliekat vienīgais datu vadības virsnieks. Neviens ARDNTECH apakš-procesors nav iesaistīts datu ceļā. ARDNTECH nekad nav apakš-procesors VDAR: attiecība ir ierobežota AGPL-3.0 pirmkoda pieejamībai.

09 / Mērķi

Tipiski lietošanas gadījumi.

Trīs organizacijas profili bieži izvēlas pašmitināšanas režīmu. Kopīgs saucējs: jau izskirta Linux ops komanda, kas spēj palaist Symfony pakalpojums ar relāciju datu bāzi ražošanā.

Profils 1

Kibernozīmes firmas ar izmantotu operācijas

Drošības fokusa IT pakalpojumu firmas, kibernozīmes konsultācijas firmas, internalizētas pentest komandas. Viņi jau darbina cietinātu IT sistēmu, ir senior ops komanda, un vēlas piemērot iekšēji kritēriji viņi auditējums pie saviem klientiem. Pašmitināšana ļauj viņiem pierādīt saderību starp diskursu un rīkošanu.

Profils 2

Publisks sektors ar radikal suverenitātes prasībām

Vietējās iestādes, aģentūras, rūpniecības operatori NIS2, pārraudzītas organizācijas. Iekšējā politika par SaaS atteikumu, pat kvalificētu Franču. Pašmitināšana garantē, ka šifrēti dati un viņu audita ķēde paliek stingri vēlamajā administratīvajā perimetrā.

Profils 3

Integrators IT firmas un vadītie pārdošanas starpnieki

IT pakalpojumu firmas, kas pārdod vadītu ARDNTECH instances saviem klientiem. Pašmitināšanas režīms kļūst savienojamā bloks viņu komerciālajā piedāvājumā: viņi darbina platformu, rēķina saviem klientiem, un ir attiecības. AGPL-3.0 licence skaidri atļauj šo komerciālo lietošanu.

10 / Tehniskā BUJ

Bieži jautāti jautājumi no ops komandām.

Astoņi atkārtoti jautājumi, kurus vaicā CISO un DevOps komandas, novērtējot pašmitināšanas režīmu. Ja jūsējais trūkst, rakstiet mums.

Vai kods tiešām ir identisks starp pašmitināšanu un Cloud?

Jā. Krātuves aegirex/aegirex satur visu lietojuma kodu AGPL-3.0. Neviens Team, Business vai Enterprise funkcija ir rezervēta Cloud režīmam. Vienīgās atšķirības ir attiecīgā darbības konfigurācija (vides mainīgie, ANSSI-track noslēpumi, mitināšanas iestatījumi) un Cloud instances saistīšana ar uzraudzības un rēķina infrastruktūru, ko vadīja ARDNTECH. Nav patentēts programmatūras modulis tiek pievienots Cloud pusē.

Kā es var migrēt savu pašmitināšanu uz Cloud SaaS (un atpakaļ)?

Migrācija balstās uz pilnīgu seifa eksportu caur iebūvētajiem rīkiem (lietotāja pusē atšifrēts JSON eksports, atbilstoši VDAR rakstiem 17 un 20) un importu jaunajā mērķa organizācijā. Migrācija nesaglabā audita vēsturi tāpat: audita ķēde sākas atkārtoti importa datumā, avota žurnāls tiek saglabāts kā lejupielādējams arhīvs. HMAC atslēgas rotācija uz mērķa instances sāk jaunu ķēdi. Tā kā kods ir identisks, shēmas saderība ir garantēta.

Kāds ir tipisks kopējais gada pašmitināšanas izmaksu (infra + ops)?

AGPL-3.0 programmatūras licence ir bezmaksas. Trīsdesmit personu firmē ar trim iekšējiem Linux serveriem, parasti pagaidiet 50 līdz 150 € mēnesī suvereņajai mitināšanai aprēķins un glabāšanai, plus 500 līdz 2000 € mēnesī robežmalas operāciju izmaksās (0,1 līdz 0,3 FTE atjauninājumiem, dublējumiem un monitorēšanai). Pašmitināšana kļūst ekonomiski pievilcīga, kad sēdekļu skaits padara robežmalas ops izmaksas niecīgas un ops komanda ir jau lielā atbilstībā. Zem piecdesmit aktīviem sēdekļiem, Cloud ļoti bieži ir racionāls izvēle, ja vien nav stingas infrastruktūras suverēntības prasības.

Kā es integru LDAP SSO, Keycloak vai Authentik?

Symfony Security saistīte atklāj SAML 2.0 un OpenID Connect. Konfigurācija ir veikta caur vides mainīgajiem, bez rekompilēšanas. Derīgs OIDC savienojamais Keycloak, Authentik vai jebkuru RFC 6749 un RFC 7519 atbilstoši piegādātāji. LDAP, tiešā saistīšana ir dokumentēta ar grupu-uz-RBAC-lomu kartēšanu. SCIM 2.0 (RFC 7644) ir pieejams Business automātiskai nodrošināšanai.

Vai ARDNTECH darbojas vadītājā Kubernetes (EKS, GKE, AKS, Kapsule)?

Jā, Kubernetes izvietošana ir dokumentēta standarta sadalījumiem. Manifesti ietver nepieciešamo Izvietošanu, Pakalpojums, Ingress, PersistentVolumeClaim un ConfigMap. Norada Helm diagramma ir nodrošināta ar noklusējuma vērtībām, kas piemērotas vadītiem klasteriem. Datu suverēnumam, vadīts Kubernetes pie SecNumCloud kvalificēta operatora (OVHcloud, Outscale, Cloud Temple, NumSpot) ir ieteikts; ārpus-Eiropas vadītie klasteri paliek tehniski saderīgi, bet somas ārpus suvereņajiem ieteikumiem.

Kāda monitorēšana ir ieteikta (Prometheus, OpenTelemetry, ELK)?

Instances izklāt Prometheus-saderīgi metriku uz izskirtas beigu punktu un iedod OpenTelemetry pēdas uz kritiskiem pieprasījumiem. Lietojuma žurnāli tiek atsūtīti strukturētā JSON formātā, tiešā ingestējama ar ELK, Loki vai jebkuru standarta Syslog kolektoru. Audita notikumi ir eksportējami CEF, LEEF un OCSF formātos Splunk, Elastic, QRadar un Microsoft Sentinel SIEM. Telemetrija nav sūtīta trešās puses pakalpojumam pēc noklusējuma.

Kāds ir kopienas vs samaksātais atbalsta plāns?

Kopienas atbalsts iet caur publisko forumu un GitHub jautājumi: nav SLA, uzturēts iemācītāji un ARDNTECH komanda. Samaksāts atbalsts ir pieejams organizācijām, kas vēlas pārbaudītu izvietošanu, sarežģītas SSO integrāciju, augstās-pieejamības klastera iestatīšanu vai arhitektūras pārskatam pirms ražošanai. Neviens SLA ir pievienots pašmitināšanas režīmam: pēc projektēšanas, klients darbina infrastruktūru.

Kā man pārvērsties uz aire-gap pēc standarta instalēšanas?

Aire-gap nozīmē noņemšanas visas izejošas savienojamības no ARDNTECH instances. Priekšnoteikumi ir: iekšējais Docker spoguļreģistrs attēla atjauninājumiem, spoguļa paketu krātuves OS atkarībām, manuāls kanāls šifrētam dublējuma eksportam un importam. Tā kā telemetrija nav iedota pēc noklusējuma, pati lietojuma programmā nav darbības laika atkarības uz ārējo pakalpojums. Izejošie webhoki var būt atspējoti caur konfigurāciju vai rutēti uz iekšējo reliju. Pilnīga procedūra tiek dokumentēta krātuves aire-gap rokasgrāmatā.

12 / Sākt

Pašmitināts ARDNTECH,
jūsu infrastruktūra, jūsu perimetrs.

Lasiet pilnīgu tehnisko dokumentāciju uz GitHub vai pieprasiet pārbaudītu izvietošanu. Nav agresīvs pārdošanas sekošanas: tehniska apmaiņa par risinājuma atbilstību jūsu kontekstā.

AGPL-3.0 kods, pilnīga piekļuve, forkēšana atļauta
Docker Compose mazāk nekā piecas minūtes
Pārvaldīts Kubernetes pie SecNumCloud kvalificēta operatora
Aire-gap atbalstīts, bez izejošas telemetrijas
HMAC-SHA-256 audita ķēde neatkarīgi pārbaudāma