1.2. 新功能
此版本对以下方面进行了改进:
1.2.1. 支持安全集群中的 ARM 架构(技术预览) 复制链接链接已复制到粘贴板!
对安全集群中的 ARM 架构的支持只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
RHACS 现在仅支持 RHACS 安全集群中的 ARM 架构。这个架构为安全集群提供更高的灵活性和性能,包括以下优点:
- 有效的电源消耗
- 更好地处理资源密集型任务
- 符合成本效益的扩展
如需更多信息,请参阅不同架构的安装方法。ARM 不支持 RHACS Central 组件。
1.2.2. 扫描程序 V4 将 CSAF-VEX 用于漏洞数据 复制链接链接已复制到粘贴板!
红帽正在切换到 Common Security Advisory Framework (CSAF)漏洞利用漏洞数据(VEX)漏洞数据作为标准化的安全公告格式,以交流影响红帽产品的漏洞。特别是,VEX 配置文件描述了哪些红帽产品和组件会受到影响,不受常见漏洞和暴露(CVE) ID 标识的特定漏洞的影响。这个格式还描述了比以前更详细的信息。如果您为漏洞扫描配置了 Scanner V4,RHACS 现在使用 Red Hat CSAF-VEX 漏洞数据源。
有关红帽安全数据和 VEX 的更多信息,请参阅以下源:
有关 Scanner V4 和 CSAF-VEX 的更多信息,请参阅以下文档:
1.2.3. RHCOS 的扫描程序 V4 支持(技术预览) 复制链接链接已复制到粘贴板!
对 RHCOS 的扫描程序 V4 支持只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
RHACS 现在支持使用 Scanner V4 扫描 Red Hat Enterprise Linux CoreOS (RHCOS)节点。如需更多信息,请参阅使用 Scanner V4 启用 RHCOS 节点扫描。
1.2.4. 支持作为代码的策略(技术预览) 复制链接链接已复制到粘贴板!
作为代码的策略只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
在这个版本中,RHACS 添加了将 RHACS 策略管理为 Kubernetes 自定义资源的功能,启用 GitOps 工作流,如 Argo CD。如需更多信息,请参阅 管理策略作为代码。
1.2.5. 合规报告(技术预览) 复制链接链接已复制到粘贴板!
合规报告只是一个技术预览功能。技术预览功能不受红帽产品服务等级协议(SLA)支持,且功能可能并不完整。红帽不推荐在生产环境中使用它们。这些技术预览功能可以使用户提早试用新的功能,并有机会在开发阶段提供反馈意见。
有关红帽技术预览功能支持范围的更多信息,请参阅技术预览功能支持范围。
对于运行 Compliance Operator 版本 1.6 或更高版本的所有 OpenShift 集群,合规报告作为技术预览提供。使用此功能,您可以在 CSV 文件中更轻松地访问给定扫描调度的合规性结果。
合规报告提供以下选项:
- 使用 RHACS 门户或 API 直接生成报告
- 每次调度扫描时,都会通过电子邮件发送报告
- 在创建扫描配置时创建电子邮件通知作为发送按需报告的目的地
- 为给定扫描配置生成按需报告,RHACS 发送到该扫描配置上配置的任何通知程序
如需更多信息,请参阅 调度合规性扫描并评估配置集合规性。