Zum Hauptinhalt springen

Beschreiben. Prüfen. Bereitstellen.

KI-gestützte Infrastruktur. Kontrolle auf Enterprise-Niveau.

Self-Service für Entwickler. SSO, SCIM, RBAC, Audit, Policies und private Runner für die Organisation.

Kontrolle, die mit dem Produkt geliefert wird

Diese Fähigkeiten gibt es heute in NebulaStack. Die Aktivierung hängt weiterhin von Ihrem Plan und der Bereitstellungsart ab (SaaS oder self-hosted).

  • RBAC

    Sechs integrierte Rollen, bei jeder Anfrage gegen eine Berechtigungsmatrix geprüft, mit zeitlich begrenzten JIT-Grants als Notfallzugang.

  • SSO

    SAML- und OIDC-Federated-Login, vom Identity Provider verwaltet — kein von NebulaStack verwaltetes Passwort.

  • SCIM

    SCIM-2.0-Provisioning für Benutzer und Gruppen, mit automatischer Rollensynchronisierung aus der Gruppenmitgliedschaft Ihres Identity Providers.

  • Audit-Logs

    Hash-verkettete Einträge — jeder enthält den kryptografischen Hash des vorherigen.

  • Policy-Durchsetzung

    Plan, Policy-Gate, dann Apply — in Produktion standardmäßig erzwungen, nicht nur beratend.

  • OPA

    OPA-Auswertung plus optionales Multi-Engine-Gateway (Checkov, CIS, Sentinel, eigene Regeln).

  • Private / lokale Runner

    Setzen Sie Ihren eigenen IaC-Executor ein, statt sich auf eine geteilte Multi-Tenant-SaaS-Flotte zu verlassen.

  • Self-Hosted Control Plane

    Betreiben Sie die Control Plane auf Ihrer eigenen Infrastruktur, getrennt von der Execution Plane für gehärtete Deployments.

  • GitOps

    PR-basierte Synchronisierung mit GitHub, GitLab, Bitbucket oder Azure DevOps, oder kontinuierliche Synchronisierung über eine echte ArgoCD- oder Flux-Ressource.

  • Zugriffskontrollen

    Jede Autorisierungsverweigerung wird ins Audit-Log geschrieben. Ablehnungen werden nicht ohne Eintrag verworfen.

Policy-Packs können Pläne gegen Rahmenwerke wie NIS2, DORA, DSGVO, SOC 2 und CIS-Benchmarks auswerten. Das ist eine Auswertung, keine Compliance-Zertifizierung.