1.3. 主要的技术变化


此发行版本包含以下更改:

  • 扫描程序 V4 现在使用 Red Hat VEX 文件而不是通用漏洞披露(CVE)映射在官方红帽镜像中为非 RPM 内容提供漏洞数据。
  • 您无法在 Compliance pod 中设置 ROX_NODE_INDEX_CONTAINER_API 环境变量。节点扫描程序永远不会使用此变量,因为节点扫描程序永远不会连接到 Red Hat Container Catalog。

    要在节点继续与 Scanner V2 并行扫描时,使用 Scanner V4 启用节点扫描,请将变量 ROX_NODE_INDEX_ENABLED 变量从布尔值设置更新为一个功能标记。此更改可确保 RHACS 门户可以通过 Central API 访问设置。

    默认情况下,带有 Scanner V4 的 Central 会优先选择 Scanner V4 扫描,而 StackRox Scanner V2 在没有任何更改的情况下仍然可以正常工作。您可以手动启用或禁用 Scanner V4 和 StackRox Scanner V2 进行节点扫描,而不影响镜像扫描。

    如需更多信息,请参阅 漏洞管理概述

  • stackrox.io Content Delivery Network (CDN)已从 CloudFlare 移到 Akamai。在配置防火墙规则时,请使用主机名而不是 IP 地址。如果您之前允许 IP 范围为 stackrox.io,您必须更新这些规则。

    以下值与 Akamai Classless Inter-Domain Routings (CIDRs)的稳定子集关联:

    • 2.16.0.0/13
    • 23.0.0.0/12
    • 23.32.0.0/11
    • 23.192.0.0/11
    • 66.198.8.0/24
    • 95.100.0.0/15
    • 96.7.74.0/24
    • 104.117.66.0/24
    • 168.143.242.0/24
    • 168.143.243.0/24
    • 184.24.0.0/13
  • 现在,在 Collector 运行时配置的 collector-config ConfigMap 中使用 networking.externalIps.enabled 设置而不是 networking.externalIps.enable。您还将其定义为具有有效值 ENABLEDDISABLED 的 enum,默认值为 DISABLED
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat