8.6. 고급 Clair 구성


다음 섹션의 절차를 사용하여 고급 Clair 설정을 구성합니다.

8.6.1. 관리되지 않는 Clair 구성

Red Hat Quay 사용자는 Red Hat Quay OpenShift Container Platform Operator를 사용하여 관리되지 않는 Clair 구성을 실행할 수 있습니다. 이 기능을 사용하면 관리되지 않는 Clair 데이터베이스를 생성하거나 관리되지 않는 데이터베이스 없이 사용자 지정 Clair 구성을 실행할 수 있습니다.

관리되지 않는 Clair 데이터베이스를 사용하면 Red Hat Quay Operator가 지역 복제 환경에서 작업할 수 있습니다. 여기서 Operator의 여러 인스턴스가 동일한 데이터베이스와 통신해야 합니다. 관리되지 않는 Clair 데이터베이스는 사용자에게 클러스터 외부에 존재하는 HA(고가용성) Clair 데이터베이스가 필요한 경우에도 사용할 수 있습니다.

다음 절차에 따라 Clair 데이터베이스를 Unmanaged로 설정합니다.

절차

  • Quay Operator에서 QuayRegistry 사용자 정의 리소스의 clairpostgres 구성 요소를 managed: false 로 설정합니다.

    apiVersion: quay.redhat.com/v1
    kind: QuayRegistry
    metadata:
      name: quay370
    spec:
      configBundleSecret: config-bundle-secret
      components:
        - kind: objectstorage
          managed: false
        - kind: route
          managed: true
        - kind: tls
          managed: false
        - kind: clairpostgres
          managed: false

OpenShift Container Platform용 Red Hat Quay Operator를 사용하면 사용자가 자체 Clair 데이터베이스를 제공할 수 있습니다.

다음 절차에 따라 사용자 지정 Clair 데이터베이스를 생성합니다.

참고

다음 절차에서는 SSL/TLS 인증을 사용하여 Clair를 설정합니다. SSL/TSL 인증을 사용하여 Clair를 설정하지 않는 유사한 프로세스를 보려면 "관리된 Clair 구성을 사용하여 사용자 지정 Clair 데이터베이스 구성"을 참조하십시오.

절차

  1. 다음 명령을 입력하여 clair-config.yaml 을 포함하는 Quay 구성 번들 시크릿을 생성합니다.

    $ oc create secret generic --from-file config.yaml=./config.yaml --from-file extra_ca_cert_rds-ca-2019-root.pem=./rds-ca-2019-root.pem --from-file clair-config.yaml=./clair-config.yaml --from-file ssl.cert=./ssl.cert --from-file ssl.key=./ssl.key config-bundle-secret

    Clair config.yaml 파일 예

    indexer:
        connstring: host=quay-server.example.com port=5432 dbname=quay user=quayrdsdb password=quayrdsdb sslrootcert=/run/certs/rds-ca-2019-root.pem sslmode=verify-ca
        layer_scan_concurrency: 6
        migrations: true
        scanlock_retry: 11
    log_level: debug
    matcher:
        connstring: host=quay-server.example.com port=5432 dbname=quay user=quayrdsdb password=quayrdsdb sslrootcert=/run/certs/rds-ca-2019-root.pem sslmode=verify-ca
        migrations: true
    metrics:
        name: prometheus
    notifier:
        connstring: host=quay-server.example.com port=5432 dbname=quay user=quayrdsdb password=quayrdsdb sslrootcert=/run/certs/rds-ca-2019-root.pem sslmode=verify-ca
        migrations: true

    참고
    • 데이터베이스 인증서는 clair-config.yaml 의 Clair 애플리케이션 Pod의 /run/certs/rds-ca-2019-root.pem 에 마운트됩니다. clair-config.yaml 을 구성할 때 지정해야 합니다.
    • clair-config.yaml 의 예는 OpenShift 구성의 Clair에서 확인할 수 있습니다.
  2. clair-config.yaml 파일을 번들 보안에 추가합니다. 예를 들면 다음과 같습니다.

    apiVersion: v1
    kind: Secret
    metadata:
      name: config-bundle-secret
      namespace: quay-enterprise
    data:
      config.yaml: <base64 encoded Quay config>
      clair-config.yaml: <base64 encoded Clair config>
      extra_ca_cert_<name>: <base64 encoded ca cert>
      clair-ssl.crt: >-
      clair-ssl.key: >-
    참고

    업데이트되면 제공된 clair-config.yaml 파일이 Clair 포드에 마운트됩니다. 제공되지 않는 모든 필드는 Clair 구성 모듈을 사용하여 기본값으로 자동으로 채워집니다.

  3. 빌드 기록 페이지에서 커밋을 클릭하거나 oc get pods -n <namespace>를 실행하여 Clair Pod의 상태를 확인할 수 있습니다. 예를 들면 다음과 같습니다.

    $ oc get pods -n <namespace>

    출력 예

    NAME                                               READY   STATUS    RESTARTS   AGE
    f192fe4a-c802-4275-bcce-d2031e635126-9l2b5-25lg2   1/1     Running   0          7s

8.6.2. 관리 Clair 데이터베이스를 사용하여 사용자 정의 Clair 구성 실행

경우에 따라 사용자가 관리 Clair 데이터베이스를 사용하여 사용자 지정 Clair 구성을 실행하려고 할 수 있습니다. 이는 다음 시나리오에서 유용합니다.

  • 사용자가 특정 업데이트자 리소스를 비활성화하려는 경우
  • 사용자가 연결이 끊긴 환경에서 Red Hat Quay를 실행하는 경우. 연결이 끊긴 환경에서 Clair를 실행하는 방법에 대한 자세한 내용은 Air-gapped OpenShift 클러스터에서 Clair 데이터베이스에 대한 액세스 구성을 참조하십시오.

    참고
    • 연결이 끊긴 환경에서 Red Hat Quay를 실행하는 경우 clair-config.yamlairgap 매개변수를 true 로 설정해야 합니다.
    • 연결이 끊긴 환경에서 Red Hat Quay를 실행하는 경우 모든 업데이트 프로그램 구성 요소를 비활성화해야 합니다.

8.6.2.1. Clair 데이터베이스를 관리로 설정

다음 절차에 따라 Clair 데이터베이스를 managed로 설정합니다.

절차

  • Quay Operator에서 QuayRegistry 사용자 정의 리소스의 clairpostgres 구성 요소를 managed: true 로 설정합니다.

    apiVersion: quay.redhat.com/v1
    kind: QuayRegistry
    metadata:
      name: quay370
    spec:
      configBundleSecret: config-bundle-secret
      components:
        - kind: objectstorage
          managed: false
        - kind: route
          managed: true
        - kind: tls
          managed: false
        - kind: clairpostgres
          managed: true

OpenShift Container Platform용 Red Hat Quay Operator를 사용하면 사용자가 자체 Clair 데이터베이스를 제공할 수 있습니다.

다음 절차에 따라 사용자 지정 Clair 데이터베이스를 생성합니다.

절차

  1. 다음 명령을 입력하여 clair-config.yaml 을 포함하는 Quay 구성 번들 시크릿을 생성합니다.

    $ oc create secret generic --from-file config.yaml=./config.yaml --from-file extra_ca_cert_rds-ca-2019-root.pem=./rds-ca-2019-root.pem --from-file clair-config.yaml=./clair-config.yaml config-bundle-secret

    Clair config.yaml 파일 예

    indexer:
        connstring: host=quay-server.example.com port=5432 dbname=quay user=quayrdsdb password=quayrdsdb sslmode=disable
        layer_scan_concurrency: 6
        migrations: true
        scanlock_retry: 11
    log_level: debug
    matcher:
        connstring: host=quay-server.example.com port=5432 dbname=quay user=quayrdsdb password=quayrdsdb sslmode=disable
        migrations: true
    metrics:
        name: prometheus
    notifier:
        connstring: host=quay-server.example.com port=5432 dbname=quay user=quayrdsdb password=quayrdsdb sslmode=disable
        migrations: true

    참고
    • 데이터베이스 인증서는 clair-config.yaml 의 Clair 애플리케이션 Pod의 /run/certs/rds-ca-2019-root.pem 에 마운트됩니다. clair-config.yaml 을 구성할 때 지정해야 합니다.
    • clair-config.yaml 의 예는 OpenShift 구성의 Clair에서 확인할 수 있습니다.
  2. clair-config.yaml 파일을 번들 보안에 추가합니다. 예를 들면 다음과 같습니다.

    apiVersion: v1
    kind: Secret
    metadata:
      name: config-bundle-secret
      namespace: quay-enterprise
    data:
      config.yaml: <base64 encoded Quay config>
      clair-config.yaml: <base64 encoded Clair config>
    참고
    • 업데이트되면 제공된 clair-config.yaml 파일이 Clair 포드에 마운트됩니다. 제공되지 않는 모든 필드는 Clair 구성 모듈을 사용하여 기본값으로 자동으로 채워집니다.
  3. 빌드 기록 페이지에서 커밋을 클릭하거나 oc get pods -n <namespace>를 실행하여 Clair Pod의 상태를 확인할 수 있습니다. 예를 들면 다음과 같습니다.

    $ oc get pods -n <namespace>

    출력 예

    NAME                                               READY   STATUS    RESTARTS   AGE
    f192fe4a-c802-4275-bcce-d2031e635126-9l2b5-25lg2   1/1     Running   0          7s

8.6.3. 연결이 끊긴 환경의 Clair

Clair는 updaters 라는 구성 요소 집합을 사용하여 다양한 취약점 데이터베이스에서 데이터 가져오기 및 구문 분석을 처리합니다. 업데이트자는 기본적으로 인터넷에서 직접 취약점 데이터를 가져오고 즉시 사용할 수 있도록 설정되어 있습니다. 그러나 일부 사용자는 Red Hat Quay가 연결이 끊긴 환경에서 실행하거나 인터넷에 직접 액세스하지 않고 환경에서 실행해야 할 수 있습니다. Clair는 네트워크 격리를 고려하는 다양한 유형의 업데이트 워크플로우로 작업하여 연결이 끊긴 환경을 지원합니다. 이는 오픈 호스트를 사용하여 인터넷에서 업데이트자 데이터를 가져오고, 격리된 호스트로 안전하게 데이터를 전송한 다음, 분리된 호스트의 업데이트자 데이터를 Clair에 중요한 방식으로 사용하여 clairctl 명령줄 인터페이스 툴을 사용하여 작동합니다.

이 가이드를 사용하여 연결이 끊긴 환경에 Clair를 배포합니다.

참고

현재 Clair 보강 데이터는 CVSS 데이터입니다. 보강 데이터는 현재 연결이 끊긴 환경에서 지원되지 않습니다.

Clair 업데이트기에 대한 자세한 내용은 "Clair updaters"를 참조하십시오.

8.6.3.1. 연결이 끊긴 OpenShift Container Platform 클러스터에서 Clair 설정

다음 절차에 따라 연결이 끊긴 OpenShift Container Platform 클러스터에서 OpenShift Container Platform 프로비저닝된 Clair Pod를 설정합니다.

다음 절차에 따라 OpenShift Container Platform 배포를 위한 clairctl CLI 툴을 설치합니다.

절차

  1. 다음 명령을 입력하여 OpenShift Container Platform 클러스터에서 Clair 배포에 대한 clairctl 프로그램을 설치합니다.

    $ oc -n quay-enterprise exec example-registry-clair-app-64dd48f866-6ptgw -- cat /usr/bin/clairctl > clairctl
    참고

    비공식적으로 clairctl 툴을 다운로드할 수 있습니다.

  2. 사용자가 실행하고 실행할 수 있도록 clairctl 파일의 권한을 설정합니다. 예를 들면 다음과 같습니다.

    $ chmod u+x ./clairctl

다음 절차에 따라 OpenShift Container Platform에서 프로비저닝된 Clair 인스턴스의 구성 시크릿을 검색하고 디코딩합니다.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.

절차

  1. 다음 명령을 입력하여 구성 시크릿을 검색하고 디코딩한 다음 Clair 구성 YAML에 저장합니다.

    $ oc get secret -n quay-enterprise example-registry-clair-config-secret  -o "jsonpath={$.data['config\.yaml']}" | base64 -d > clair-config.yaml
  2. disable_updatersairgap 매개변수가 true 로 설정되도록 clair-config.yaml 파일을 업데이트합니다. 예를 들면 다음과 같습니다.

    ---
    indexer:
      airgap: true
    ---
    matcher:
      disable_updaters: true
    ---
8.6.3.1.3. 연결된 Clair 인스턴스에서 업데이트 번들 내보내기

다음 절차에 따라 인터넷에 액세스할 수 있는 Clair 인스턴스에서 업데이트 프로그램 번들을 내보냅니다.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.
  • Clair 구성 시크릿을 검색하고 디코딩하여 Clair config.yaml 파일에 저장했습니다.
  • Clair config.yaml 파일에서 disable_updatersairgap 매개 변수가 true 로 설정됩니다.

절차

  • 인터넷에 액세스할 수 있는 Clair 인스턴스에서 clairctl CLI 툴을 구성 파일과 함께 사용하여 업데이트 프로그램 번들을 내보냅니다. 예를 들면 다음과 같습니다.

    $ ./clairctl --config ./config.yaml export-updaters updates.gz

연결 해제된 OpenShift Container Platform 클러스터의 Clair 데이터베이스에 대한 액세스를 구성하려면 다음 절차를 사용하십시오.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.
  • Clair 구성 시크릿을 검색하고 디코딩하여 Clair config.yaml 파일에 저장했습니다.
  • Clair config.yaml 파일에서 disable_updatersairgap 매개 변수가 true 로 설정됩니다.
  • 인터넷에 액세스할 수 있는 Clair 인스턴스에서 업데이트 프로그램 번들을 내보내고 있습니다.

절차

  1. oc CLI 툴을 사용하여 Clair 데이터베이스 서비스를 확인합니다. 예를 들면 다음과 같습니다.

    $ oc get svc -n quay-enterprise

    출력 예

    NAME                                  TYPE           CLUSTER-IP       EXTERNAL-IP   PORT(S)                             AGE
    example-registry-clair-app            ClusterIP      172.30.224.93    <none>        80/TCP,8089/TCP                     4d21h
    example-registry-clair-postgres       ClusterIP      172.30.246.88    <none>        5432/TCP                            4d21h
    ...

  2. 로컬 시스템에서 액세스할 수 있도록 Clair 데이터베이스 포트를 전달합니다. 예를 들면 다음과 같습니다.

    $ oc port-forward -n quay-enterprise service/example-registry-clair-postgres 5432:5432
  3. Clair config.yaml 파일을 업데이트합니다. 예를 들면 다음과 같습니다.

    indexer:
        connstring: host=localhost port=5432 dbname=postgres user=postgres password=postgres sslmode=disable 
    1
    
        scanlock_retry: 10
        layer_scan_concurrency: 5
        migrations: true
        scanner:
        repo:
          rhel-repository-scanner: 
    2
    
            repo2cpe_mapping_file: /data/cpe-map.json
        package:
          rhel_containerscanner: 
    3
    
            name2repos_mapping_file: /data/repo-map.json
    1
    여러 connstring 필드의 호스트 값을 localhost 로 바꿉니다.
    2
    rhel-repository-scanner 매개변수에 대한 자세한 내용은 "Common Product Enumeration information에 리포지토리 매핑"을 참조하십시오.
    3
    rhel_containerscanner 매개변수에 대한 자세한 내용은 "Common Product Enumeration에 리포지토리 매핑"을 참조하십시오.

다음 절차에 따라 업데이트 프로그램 번들을 연결이 끊긴 OpenShift Container Platform 클러스터로 가져옵니다.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.
  • Clair 구성 시크릿을 검색하고 디코딩하여 Clair config.yaml 파일에 저장했습니다.
  • Clair config.yaml 파일에서 disable_updatersairgap 매개 변수가 true 로 설정됩니다.
  • 인터넷에 액세스할 수 있는 Clair 인스턴스에서 업데이트 프로그램 번들을 내보내고 있습니다.
  • 업데이트기 번들을 연결이 끊긴 환경으로 전송했습니다.

절차

  • clairctl CLI 툴을 사용하여 업데이트기 번들을 OpenShift Container Platform에서 배포한 Clair 데이터베이스로 가져옵니다. 예를 들면 다음과 같습니다.

    $ ./clairctl --config ./clair-config.yaml import-updaters updates.gz

다음 절차에 따라 연결이 끊긴 OpenShift Container Platform 클러스터에 대한 자체 관리 배포를 설정합니다.

OpenShift Container Platform에 자체 관리 Clair 배포를 위해 clairctl CLI 툴을 설치하려면 다음 절차를 사용하십시오.

절차

  1. podman cp 명령을 사용하여 자체 관리 Clair 배포에 대한 clairctl 프로그램을 설치합니다. 예를 들면 다음과 같습니다.

    $ sudo podman cp clairv4:/usr/bin/clairctl ./clairctl
  2. 사용자가 실행하고 실행할 수 있도록 clairctl 파일의 권한을 설정합니다. 예를 들면 다음과 같습니다.

    $ chmod u+x ./clairctl

연결이 끊긴 OpenShift Container Platform 클러스터에 대해 자체 관리 Clair 컨테이너를 배포하려면 다음 절차를 사용하십시오.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.

절차

  1. Clair 구성 파일의 폴더를 생성합니다. 예를 들면 다음과 같습니다.

    $ mkdir /etc/clairv4/config/
  2. disable_updaters 매개변수를 true 로 설정하여 Clair 구성 파일을 생성합니다. 예를 들면 다음과 같습니다.

    ---
    indexer:
      airgap: true
    ---
    matcher:
      disable_updaters: true
    ---
  3. 컨테이너 이미지를 사용하여 Clair를 시작하고 생성한 파일에서 구성에 마운트합니다.

    $ sudo podman run -it --rm --name clairv4 \
    -p 8081:8081 -p 8088:8088 \
    -e CLAIR_CONF=/clair/config.yaml \
    -e CLAIR_MODE=combo \
    -v /etc/clairv4/config:/clair:Z \
    registry.redhat.io/quay/clair-rhel8:v3.8.5
8.6.3.2.3. 연결된 Clair 인스턴스에서 업데이트 번들 내보내기

다음 절차에 따라 인터넷에 액세스할 수 있는 Clair 인스턴스에서 업데이트 프로그램 번들을 내보냅니다.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.
  • Clair를 배포했습니다.
  • Clair config.yaml 파일에서 disable_updatersairgap 매개 변수가 true 로 설정됩니다.

절차

  • 인터넷에 액세스할 수 있는 Clair 인스턴스에서 clairctl CLI 툴을 구성 파일과 함께 사용하여 업데이트 프로그램 번들을 내보냅니다. 예를 들면 다음과 같습니다.

    $ ./clairctl --config ./config.yaml export-updaters updates.gz

연결 해제된 OpenShift Container Platform 클러스터의 Clair 데이터베이스에 대한 액세스를 구성하려면 다음 절차를 사용하십시오.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.
  • Clair를 배포했습니다.
  • Clair config.yaml 파일에서 disable_updatersairgap 매개 변수가 true 로 설정됩니다.
  • 인터넷에 액세스할 수 있는 Clair 인스턴스에서 업데이트 프로그램 번들을 내보내고 있습니다.

절차

  1. oc CLI 툴을 사용하여 Clair 데이터베이스 서비스를 확인합니다. 예를 들면 다음과 같습니다.

    $ oc get svc -n quay-enterprise

    출력 예

    NAME                                  TYPE           CLUSTER-IP       EXTERNAL-IP   PORT(S)                             AGE
    example-registry-clair-app            ClusterIP      172.30.224.93    <none>        80/TCP,8089/TCP                     4d21h
    example-registry-clair-postgres       ClusterIP      172.30.246.88    <none>        5432/TCP                            4d21h
    ...

  2. 로컬 시스템에서 액세스할 수 있도록 Clair 데이터베이스 포트를 전달합니다. 예를 들면 다음과 같습니다.

    $ oc port-forward -n quay-enterprise service/example-registry-clair-postgres 5432:5432
  3. Clair config.yaml 파일을 업데이트합니다. 예를 들면 다음과 같습니다.

    indexer:
        connstring: host=localhost port=5432 dbname=postgres user=postgres password=postgres sslmode=disable 
    1
    
        scanlock_retry: 10
        layer_scan_concurrency: 5
        migrations: true
        scanner:
        repo:
          rhel-repository-scanner: 
    2
    
            repo2cpe_mapping_file: /data/cpe-map.json
        package:
          rhel_containerscanner: 
    3
    
            name2repos_mapping_file: /data/repo-map.json
    1
    여러 connstring 필드의 호스트 값을 localhost 로 바꿉니다.
    2
    rhel-repository-scanner 매개변수에 대한 자세한 내용은 "Common Product Enumeration information에 리포지토리 매핑"을 참조하십시오.
    3
    rhel_containerscanner 매개변수에 대한 자세한 내용은 "Common Product Enumeration에 리포지토리 매핑"을 참조하십시오.

다음 절차에 따라 업데이트 프로그램 번들을 연결이 끊긴 OpenShift Container Platform 클러스터로 가져옵니다.

사전 요구 사항

  • clairctl 명령줄 유틸리티 도구를 설치했습니다.
  • Clair를 배포했습니다.
  • Clair config.yaml 파일에서 disable_updatersairgap 매개 변수가 true 로 설정됩니다.
  • 인터넷에 액세스할 수 있는 Clair 인스턴스에서 업데이트 프로그램 번들을 내보내고 있습니다.
  • 업데이트기 번들을 연결이 끊긴 환경으로 전송했습니다.

절차

  • clairctl CLI 툴을 사용하여 업데이트기 번들을 OpenShift Container Platform에서 배포한 Clair 데이터베이스로 가져옵니다.

    $ ./clairctl --config ./clair-config.yaml import-updaters updates.gz

8.6.4. Clair CRDA 활성화

Java 스캔은 공개에 따라 달라집니다. Red Hat은 CRDA(Code Ready Dependency Analytics)라는 API 서비스를 제공합니다. CRDA는 인터넷 액세스에서만 사용할 수 있으며 기본적으로 활성화되어 있지 않습니다.

다음 절차에 따라 CRDA 서비스를 사용자 정의 API 키와 통합하고 Java 및 Python 스캔용 CRDA를 활성화합니다.

사전 요구 사항

  • Red Hat Quay 3.7 이상

절차

  1. API 키 요청 양식을 제출하여 Quay별 CRDA 원격 일치자를 가져옵니다.
  2. clair-config.yaml 파일에서 CRDA 구성을 설정합니다.

    matchers:
      config:
        crda:
          url: https://gw.api.openshift.io/api/v2/
          key: <CRDA_API_KEY> 
    1
    
          source: <QUAY_SERVER_HOSTNAME> 
    2
    1
    2
    Quay 서버의 호스트 이름입니다.

8.6.5. 리포지토리를 Common Product Enumeration 정보로 매핑

Clair의 RHEL(Red Hat Enterprise Linux) 스캐너는 CVSS(Common Product Enumeration) 파일을 사용하여 RPM 패키지를 해당 보안 데이터에 매핑하여 일치하는 결과를 생성합니다. 이러한 파일은 제품 보안에 의해 소유하고 매일 업데이트됩니다.

스캐너가 RPM 패키지를 올바르게 처리하려면 CPE 파일이 있거나 파일에 액세스할 수 있어야 합니다. 파일이 없으면 컨테이너 이미지에 설치된 RPM 패키지를 스캔하지 않습니다.

Expand
표 8.1. Clair CPE 매핑 파일
CPEJSON 매핑 파일에 연결

repos2cpe

Red Hat Repository-to-CPE JSON

names2repos

Red Hat Name-to-Repos JSON.

Clair 연결이 끊긴 설치의 데이터베이스에 CVE 정보를 업로드하는 것 외에도 매핑 파일을 로컬에서 사용할 수 있도록 해야 합니다.

  • 독립 실행형 Red Hat Quay 및 Clair 배포의 경우 매핑 파일을 Clair 포드에 로드해야 합니다.
  • OpenShift Container Platform 및 Clair 배포에 Red Hat Quay Operator 배포의 경우 Clair 구성 요소를 unamanged 로 설정해야 합니다. 그런 다음 Clair를 수동으로 배포하여 매핑 파일의 로컬 복사본을 로드하도록 구성을 설정해야 합니다.

8.6.5.1. Common Product Enumeration 예제 구성에 리포지토리 매핑

Clair 구성에서 repo2cpe_mapping_filename2repos_mapping_file 필드를 사용하여 CPE JSON 매핑 파일을 포함합니다. 예를 들면 다음과 같습니다.

indexer:
 scanner:
    repo:
      rhel-repository-scanner:
        repo2cpe_mapping_file: /data/cpe-map.json
    package:
      rhel_containerscanner:
        name2repos_mapping_file: /data/repo-map.json

자세한 내용은 How to accurately match OVAL security data to installed RPMs 에서 참조하십시오.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동