第 2 章 新功能及功能增强


本节介绍 OpenShift 沙盒容器 1.10 中引入的新功能和增强。

Azure 完整性保护的 pod 虚拟机镜像

现在,在沙盒容器和 Azure 上运行的机密容器上默认启用红帽创建的镜像,增强容器和虚拟机镜像的安全性。

Jira:KATA-3111

Google Cloud 现在支持将资源标签绑定到 pod 虚拟机实例。

用户可以通过 peer-pods-cm ConfigMap 中的 TAGS 字段设置标签。标签必须存在于项目级别,然后才能应用它们。

Jira:KATA-3655

Azure 上的机密容器

此发行版本启用了正式发行(GA)支持,以便在自我管理的 OpenShift 集群中的所有 Azure 机密虚拟机类型(Intel TDX、AMD SEV-SNP)上运行机密容器。这允许 OpenShift 沙盒容器(基于Kata 的 pod)使用内存加密在硬件隔离 CVM 中运行,通过红帽构建的 Trustee 进行远程测试,在成功测试后支持 CVM 内密封的 secret 置备。

Jira:KATA-3746

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat