TLS-Vertrauen
Der Agent prüft, ob er mit dem richtigen ClusterPilot-Endpunkt verbunden ist.
Sicherheit und Kundenkontrolle
ClusterPilot ist für den Betrieb in Ihrer Umgebung gebaut. Identität, Software, Zugangsdaten, Rechte, Ausführung und kritische Änderungen werden getrennt geprüft.
Sichere Agent-Verbindung
ClusterPilot prüft den Endpunkt, verbindet den Agent und begrenzt jedes Token auf den passenden Vorgang.
Der Agent prüft, ob er mit dem richtigen ClusterPilot-Endpunkt verbunden ist.
Ein eigenes Bootstrap-Token verbindet einen neuen Agent mit der Control Plane.
Signierte Tokens binden den Zugriff an Vorgang, Agent und Zeitraum.
Sie betreiben Control Plane, Datenbank, Agents, Registry, Zugangsdaten und Zielumgebungen.
Kontrollfamilien
Sicherheit ist kein einzelner Schalter. Jeder Übergang hat eigene Prüfungen und klare Verantwortung.
Getrennte Zugänge für Menschen, API-Clients und Lifecycle Agents.
Rollen legen fest, wer einen Vorgang sehen, starten oder freigeben darf.
Werte bleiben aus Plänen, Logs, URLs und Support-Dateien heraus.
Prüfsummen, Signaturen und feste Image-Digests kennzeichnen jedes Release.
Kurzlebige Tokens und klare Bereiche schützen jeden Vorgang.
Akteure, Schritte, Ergebnisse und wichtige Ereignisse bleiben prüfbar.
Software-Lieferkette
Prüfsummen, feste Digests, signierte Metadaten, SBOM und Herkunftsnachweise zeigen genau, welche Software eingesetzt wird.
Registry- und Air-Gap-Betrieb →Prüfsummen, Signaturen und Build-Identität
Subject, Digest, Metadaten und Evidenz erhalten
Kunden-Policy anwenden und Freigabe dokumentieren
Runtime-Digest und aufbewahrten Nachweis bestätigen
Sichere Voreinstellungen
Talk to ClusterPilot
Wir ordnen Anforderungen an Identität, Netzwerk, Registry, Nachweise und Freigaben in einem technischen Gespräch ein.
hello@clusterpilot.de