第 4 章 技术预览


本节列出了 OpenShift 沙盒容器 1.11 中的所有技术预览。

如需更多信息,请参阅技术预览功能支持范围

裸机服务器上的机密容器

此发行版本支持在裸机服务器上为 Intel TDX 和 AMD SEV-SNP Trusted Execution Environments (TEEs)的机密容器。机密容器 pod 使用内存加密在硬件隔离 TEE 中运行,使用红帽构建的 Trustee 通过远程测试验证。在成功测试后,还为 CVM 内密封的 secret 置备提供支持。

IBM Z 和 IBM LinuxONE 裸机服务器上的机密容器

此发行版本支持 IBM Z® 和 IBM® LinuxONE 裸机服务器上的机密容器,用于 IBM Secure Execution TEE。

Jira:KATA-3747

在裸机上部署红帽构建的信任者

当前发行版本支持在裸机服务器上部署红帽构建的 Trustee。

在断开连接的环境中在裸机上部署红帽构建的 Trustee

当前发行版本支持在断开连接的环境中在裸机服务器上部署红帽构建的 Trustee。此功能是安全增强,允许您在不连接到互联网的情况下运行机密容器工作负载。

Jira:TRUSTEE-24

裸机服务器上的 Intel TDX 远程测试

当前发行版本支持在裸机服务器上 Intel TDX (可信域扩展)使用的远程 attestation 基础架构。基础架构包括以下组件:

  • Data Center Attestation Primitives (DCAP):为测试过程提供核心库的软件框架。
  • quote Generation Service (QGS):负责生成和签署加密证明的服务。
  • 置备认证缓存服务(PCCS):负责加密凭证的本地缓存的服务。

Jira:KATA-4072

IBM Z 和 IBM LinuxONE 上的 OpenShift 沙盒容器和带有对等 pod 的 OpenShift 沙盒容器

此发行版本支持使用对等 pod 在 IBM Z® 和 IBM® LinuxONE (s390x 架构)上的 OpenShift 沙盒容器和机密容器工作负载。

Jira:KATA-2030

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat