記述。検証。デプロイ。
AI 支援のインフラ。Enterprise 級の制御。
開発者にはセルフサービスを。組織には SSO、SCIM、RBAC、監査、ポリシー、プライベートランナーを。
製品に含まれる制御
これらの能力は今日の NebulaStack にあります。有効化はプランとデプロイ方式(SaaS またはセルフホスト)に依存します。
RBAC
6 つの組み込みロールがあり、すべてのリクエストで権限マトリクスに照らして検証されます。時間制限付き JIT 付与が緊急アクセス経路です。
SSO
SAMLおよびOIDCによるフェデレーテッドログイン。IDプロバイダーが管理し、NebulaStackが管理するパスワードではありません。
SCIM
ユーザーとグループのSCIM 2.0プロビジョニング。IDプロバイダーのグループメンバーシップからロールが自動同期されます。
監査ログ
ハッシュチェーンされたエントリ — 各エントリは直前のエントリの暗号学的ハッシュを埋め込んでいます。
ポリシー適用
プラン、ポリシーゲート、そして適用 — 本番環境では既定で強制され、単なる助言的なものではありません。
OPA
OPA評価に加え、オプションのマルチエンジンゲートウェイ(Checkov、CIS、Sentinel、独自ルール)。
プライベート / ローカルランナー
共有のマルチテナントSaaSフリートに頼るのではなく、自前のIaCエグゼキューターをデプロイできます。
セルフホストのコントロールプレーン
コントロールプレーンを自前のインフラで運用し、強化されたデプロイのために実行プレーンから分離できます。
GitOps
GitHub、GitLab、Bitbucket、Azure DevOpsへのPRベースの同期、または実際のArgoCDやFluxリソースによる継続的な同期。
アクセス制御
すべての認可拒否は監査ログに記録されます。記録なしに捨てることはありません。
ポリシーパックは NIS2、DORA、GDPR、SOC 2、CIS ベンチマークなどの枠組みに対して plan を評価できます。評価であり、組織が準拠しているという認証ではありません。