Sicherheit und Kundenkontrolle

Kontrolle und Daten bleiben in Ihrer Umgebung.

ClusterPilot ist für den Betrieb in Ihrer Umgebung gebaut. Identität, Software, Zugangsdaten, Rechte, Ausführung und kritische Änderungen werden getrennt geprüft.

Sichere Agent-Verbindung

Jeder Lifecycle Agent erhält eine klare Identität und einen kurzlebigen Zugriff.

ClusterPilot prüft den Endpunkt, verbindet den Agent und begrenzt jedes Token auf den passenden Vorgang.

01

TLS-Vertrauen

Der Agent prüft, ob er mit dem richtigen ClusterPilot-Endpunkt verbunden ist.

02

Sichere Aufnahme

Ein eigenes Bootstrap-Token verbindet einen neuen Agent mit der Control Plane.

03

Kurzlebiger Zugriff

Signierte Tokens binden den Zugriff an Vorgang, Agent und Zeitraum.

Lifecycle-Agent-Dokumentation lesen →

Für den Betrieb in Ihrer Umgebung gebaut.

Sie betreiben Control Plane, Datenbank, Agents, Registry, Zugangsdaten und Zielumgebungen.

Freigegebenes Operator-NetzwerkBenutzer · API Clients · IdP-Grenze
Kunden-Control-PlaneAPI · Worker · PostgreSQL · ArtefakteAuthentifizierung · Pläne · Policy · Evidenz
AusführungsgrenzeLifecycle Agents · Secret-MaterialisierungVersionierte Arbeit · isolierte Commands · Cleanup
Kunden-ZielsystemeProvider · Hosts · Registries · Kubernetes-Cluster

Kontrollfamilien

Mehrere Schutzschichten für jeden kritischen Vorgang.

Sicherheit ist kein einzelner Schalter. Jeder Übergang hat eigene Prüfungen und klare Verantwortung.

01

Identität

Getrennte Zugänge für Menschen, API-Clients und Lifecycle Agents.

02

Rechte

Rollen legen fest, wer einen Vorgang sehen, starten oder freigeben darf.

03

Zugangsdaten

Werte bleiben aus Plänen, Logs, URLs und Support-Dateien heraus.

04

Software

Prüfsummen, Signaturen und feste Image-Digests kennzeichnen jedes Release.

05

Ausführung

Kurzlebige Tokens und klare Bereiche schützen jeden Vorgang.

06

Historie

Akteure, Schritte, Ergebnisse und wichtige Ereignisse bleiben prüfbar.

Software-Lieferkette

Ein eindeutig prüfbares Release statt eines veränderlichen Tags.

Prüfsummen, feste Digests, signierte Metadaten, SBOM und Herkunftsnachweise zeigen genau, welche Software eingesetzt wird.

Registry- und Air-Gap-Betrieb →
01Verifizieren

Prüfsummen, Signaturen und Build-Identität

02Spiegeln

Subject, Digest, Metadaten und Evidenz erhalten

03Promoten

Kunden-Policy anwenden und Freigabe dokumentieren

04Attestieren

Runtime-Digest und aufbewahrten Nachweis bestätigen

Sichere Voreinstellungen

Unsichere Abkürzungen werden klar abgelehnt.

  • Produktionsstart lehnt fehlende dauerhafte Datenbank-, Artefakt- oder Schlüsselkonfiguration ab
  • Multi-Replica benötigt Leader Election und gemeinsamen Artefaktspeicher
  • Runtime-Software nutzt verifizierte, feste Image-Digests
  • Rollen und Freigaben schützen sensible Aktionen
  • Agent Placement, Trust, Uhrzeit, Runtime und Version werden vor Arbeit ausgehandelt
  • Secrets sind aus ProblemDetails und Evidence-Verträgen ausgeschlossen
Verpflichtendes SaaSKeinesDer Kunde betreibt das Control Plane
ZugriffRollenbasiertNutzer sehen und starten passende Abläufe
Software-IdentitätPrüfbarPrüfsummen, Signaturen und feste Digests
VorgangshistorieNachvollziehbarSchritte, Akteure und Ergebnisse zusammen

Talk to ClusterPilot

Prüfen Sie gemeinsam mit uns Ihre Sicherheitsgrenzen.

Wir ordnen Anforderungen an Identität, Netzwerk, Registry, Nachweise und Freigaben in einem technischen Gespräch ein.

hello@clusterpilot.de