Beschreiben. Prüfen. Bereitstellen.
KI-gestützte Infrastruktur. Kontrolle auf Enterprise-Niveau.
Self-Service für Entwickler. SSO, SCIM, RBAC, Audit, Policies und private Runner für die Organisation.
Kontrolle, die mit dem Produkt geliefert wird
Diese Fähigkeiten gibt es heute in NebulaStack. Die Aktivierung hängt weiterhin von Ihrem Plan und der Bereitstellungsart ab (SaaS oder self-hosted).
RBAC
Sechs integrierte Rollen, bei jeder Anfrage gegen eine Berechtigungsmatrix geprüft, mit zeitlich begrenzten JIT-Grants als Notfallzugang.
SSO
SAML- und OIDC-Federated-Login, vom Identity Provider verwaltet — kein von NebulaStack verwaltetes Passwort.
SCIM
SCIM-2.0-Provisioning für Benutzer und Gruppen, mit automatischer Rollensynchronisierung aus der Gruppenmitgliedschaft Ihres Identity Providers.
Audit-Logs
Hash-verkettete Einträge — jeder enthält den kryptografischen Hash des vorherigen.
Policy-Durchsetzung
Plan, Policy-Gate, dann Apply — in Produktion standardmäßig erzwungen, nicht nur beratend.
OPA
OPA-Auswertung plus optionales Multi-Engine-Gateway (Checkov, CIS, Sentinel, eigene Regeln).
Private / lokale Runner
Setzen Sie Ihren eigenen IaC-Executor ein, statt sich auf eine geteilte Multi-Tenant-SaaS-Flotte zu verlassen.
Self-Hosted Control Plane
Betreiben Sie die Control Plane auf Ihrer eigenen Infrastruktur, getrennt von der Execution Plane für gehärtete Deployments.
GitOps
PR-basierte Synchronisierung mit GitHub, GitLab, Bitbucket oder Azure DevOps, oder kontinuierliche Synchronisierung über eine echte ArgoCD- oder Flux-Ressource.
Zugriffskontrollen
Jede Autorisierungsverweigerung wird ins Audit-Log geschrieben. Ablehnungen werden nicht ohne Eintrag verworfen.
Policy-Packs können Pläne gegen Rahmenwerke wie NIS2, DORA, DSGVO, SOC 2 und CIS-Benchmarks auswerten. Das ist eine Auswertung, keine Compliance-Zertifizierung.