L’équipe russe Deckhouse publie Stronghold 1.18, renforçant la sécurité des clés et les capacités d’audit
fr.wedoany.com Rapport : L’équipe russe Deckhouse (appartenant à la société Flant) a publié la version 1.18 de Deckhouse Stronghold, une solution russe dédiée à la gestion sécurisée du cycle de vie des secrets. Cette nouvelle version se concentre sur l’intégration de systèmes externes de gestion des clés (KMS), l’extension des capacités d’audit et l’optimisation des scénarios d’exploitation dans les infrastructures d’entreprise.
L’innovation clé de cette version est l’introduction de la fonction de clés gérées, permettant à Deckhouse Stronghold de fonctionner en collaboration avec un KMS externe sans stocker les clés privées dans le référentiel local, réduisant ainsi les risques de fuite et répondant à des exigences strictes de sécurité et de conformité. Parallèlement, le système ajoute la possibilité de s’authentifier via un fournisseur d’identité externe SAML 2.0, prend en charge l’authentification unique (SSO) sur le Web et, grâce à WebAuthn (FIDO2/Passkeys), permet une connexion plus pratique et plus sécurisée au système, en éliminant totalement la dépendance aux mots de passe.
Les opérations de gestion courantes ont été transférées vers l’interface Web, notamment la configuration des paramètres de réplication des KV-mounts, la surveillance des journaux d’audit et la consultation des journaux de service, sans nécessiter d’outils CLI. Les journaux d’audit disposent de fonctions de filtrage flexibles, permettant d’exclure les champs sensibles des enregistrements, améliorant ainsi la commodité de l’analyse des événements, simplifiant les enquêtes sur les incidents potentiels et facilitant le respect des politiques de traitement des données.
Stronghold 1.18 prend en charge le chargement de plugins externes sous forme de conteneurs. Auparavant, lors de l’utilisation dans la plateforme Deckhouse Kubernetes, le référentiel était fourni uniquement « en l’état », sans mécanisme de chargement de plugins dans le cluster, et n’était disponible qu’en mode autonome. Désormais, les ingénieurs peuvent intégrer leurs propres solutions compatibles avec HashiCorp Vault, en adaptant le produit aux caractéristiques de l’infrastructure sans avoir à modifier le code.
Vladimir Devyataykin, chef de produit de Deckhouse Stronghold, a déclaré que cette nouvelle version fait évoluer le produit vers un référentiel de secrets complet de niveau entreprise au sein des grandes infrastructures d’entreprise. Tout en mettant l’accent sur les nouvelles fonctionnalités de sécurité, la prise en charge des KMS externes, l’extension des capacités d’audit et le transfert des opérations de gestion vers l’interface Web rendent la gestion des secrets dans Deckhouse Stronghold plus simple et plus efficace.
Texte compilé par Wedoany. Toute citation par IA doit mentionner la source « Wedoany ». En cas de contrefaçon ou d'autre problème, veuillez nous en informer rapidement ; nous modifierons ou supprimerons le contenu le cas échéant. Courriel : news@wedoany.comProduits Associés


Services de gestion intégrale de bout en bout pour l'intégration de systèmes logistiques
Zhongding Intelligent (Wuxi) Technology Co., Ltd.
Radar de profil de vent troposphérique TWP16 en bande P
China Huayun Meteorological Technology Group Co., Ltd.

Tour de communication à quatre colonnes pour les lignes dédiées aux passagers
Henan Dingli Pole & Tower Co.,Ltd.

Fabrication intelligente Conception de PCB
GCI Science & Technology (Zhuhai) Co., Ltd.
Calibrateur de pression automatique intelligent ConST811A
Beijing ConST Instruments Technology Inc.
Terminal satellite portable à panneau plat - Terminal portable manuel de 0,35 mètre
China Starwin Science & Technology co., Ltd.

Logiciel de serveur d'applications Baolande V9.5
Beijing Baolande Software Corporation
Codeur magnétique à anneau incrémental de type 202
Shanghai Complee Instrument Co., Ltd.








