1.2. 新功能


1.2.1. Red Hat Advanced Cluster Security Cloud Service

Red Hat Advanced Cluster Security Cloud Service (ACSCS)是一个红帽托管服务,简化了并加快 RHACS 部署。

重要

ACSCS 作为 Field Trial 发行版本提供。Field Trial 提供对已批准的 Red Hat Advanced Cluster Security Cloud Service 的访问。如需更多信息,请联系红帽销售

使用 ACSCS,红帽托管和维护您的 RHACS Central 实例。红帽通过行业标准服务级别协议(SLA)保证您的实例的高可用性。启动 ACSCS 实例后,您可以连接安全集群和镜像存储库,并配置集成来保护 Red Hat OpenShift Container Platform、Amazon Elastic Kubernetes Service (EKS)、Microsoft Azure Kubernetes Service (AKS)和 Google Kubernetes Engine (GKE)之间的混合 Kubernetes 基础架构。

如需更多信息,并尝试 ACSCS,请参阅 请求早期访问 Red Hat Advanced Cluster Security Cloud Service

以下新的文档主题可用于 ACSCS 安装:

注意

1.2.1.1. 改进了 ACSCS 用户的漏洞管理仪表板

ACSCS 在 RHACS 门户中的漏洞管理仪表板中包括一些更新。内部 RHACS 安装最终会在将来的版本中包括这些更新。ACSCS 包括以下更改:

  • 漏洞管理仪表板现在将 CVE 分为 Image CVEs, Node CVEs, 和 Platform CVEs 类别。在 Vulnerability Management 视图标头中点 CVE 时,您可以访问这些类别。或者,当查看实体列表时,这些类别列在 All entities 下。
  • 在节点 CVE 和镜像 CVE 列表视图中:

    • 新的 Operating System 列显示包含 CVE 的镜像的基本操作系统。
    • 新的 Severity 列显示了操作系统上下文中软件包漏洞的严重性。根据操作系统,一个 CVE 可能具有不同的严重性级别。
  • 有些 CVE 可能在多个类别中发生。当您从特定类别中为 CVE 选择 Defer 和 Approve 选项时,CVE 只会针对所选类别进行延迟。例如,如果一个 CVE 适用于节点 CVE镜像 CVE,当您延迟了来自节点 CVEs 目录的 CVE 时,它仍然会出现在 镜像 CVE 目录中。

1.2.2. PostgreSQL 数据库选项(技术预览)

重要

PostgreSQL 支持只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。

有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围

RHACS 将在未来使用 PostgreSQL 作为其后端数据库,替换当前使用的内存中 RocksDB 数据库。此转换将是将来的版本升级的一部分,并将完全自动化地从当前架构迁移到基于 PostgreSQL 的架构。

借助 PostgreSQL,客户可从改进的性能、标准数据库流程中受益,用于扩展数据库、备份和恢复,以及使用 PostgreSQL 数据库备份的灾难中恢复。另外,您可以使用现有的 PostgreSQL 基础架构为 RHACS 置备 PostgreSQL 数据库。

在 RHACS 版本 3.73 中,PostgreSQL 选项作为技术预览提供。如果您有兴趣参与技术预览计划,红帽将与您合作手动迁移到 PostgreSQL,以便在发布此功能前探索测试环境中的这些好处。请联系您的红帽客户代表以参与其中。

注意

当红帽发布这个功能时,PostgreSQL 将成为 RHACS 的要求,您将无法在没有使用 PostgreSQL 的情况下升级 RHACS。

重要

构建时 Kubernetes 网络策略生成器只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。

有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围

RHACS 3.73 在 roxctl 命令行界面(CLI)中引入了一个新的 build-time 功能,以根据应用程序 YAML 清单生成 Kubernetes 网络策略。在在集群中部署应用程序前,您可以使用它来开发网络策略作为 CI/CD 管道的一部分。

红帽开发了此功能,与 NP-Guard 项目 开发人员兼容。build-time 网络策略生成器分析本地文件夹中的 Kubernetes 清单,包括服务清单、配置映射和工作负载清单,如 Pod、Deployment、ReplicaSet、Job、DaemonSet 和 StatefulSet。它发现所需的连接,并创建 Kubernetes 网络策略来实现 pod 隔离。这些策略不允许超过所需的入口和出口流量。对于构建网络策略生成功能,roxctl CLI 不需要与 RHACS Central 通信。因此,您可以在任何开发环境中使用它。

如需了解更多详细信息,请参阅使用构建时网络策略生成器

Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

关于红帽文档

Legal Notice

Theme

© 2026 Red Hat
返回顶部