1.3. 主要的技术变化
此发行版本包含以下更改:
- 扫描程序 V4 现在使用 Red Hat VEX 文件而不是通用漏洞披露(CVE)映射在官方红帽镜像中为非 RPM 内容提供漏洞数据。
您无法在 Compliance pod 中设置
ROX_NODE_INDEX_CONTAINER_API
环境变量。节点扫描程序永远不会使用此变量,因为节点扫描程序永远不会连接到 Red Hat Container Catalog。要在节点继续与 Scanner V2 并行扫描时,使用 Scanner V4 启用节点扫描,请将变量 ROX_NODE_INDEX_ENABLED 变量从布尔值设置更新为一个功能标记。此更改可确保 RHACS 门户可以通过 Central API 访问设置。
默认情况下,带有 Scanner V4 的 Central 会优先选择 Scanner V4 扫描,而 StackRox Scanner V2 在没有任何更改的情况下仍然可以正常工作。您可以手动启用或禁用 Scanner V4 和 StackRox Scanner V2 进行节点扫描,而不影响镜像扫描。
如需更多信息,请参阅 漏洞管理概述。
stackrox.io
Content Delivery Network (CDN)已从 CloudFlare 移到 Akamai。在配置防火墙规则时,请使用主机名而不是 IP 地址。如果您之前允许 IP 范围为stackrox.io
,您必须更新这些规则。以下值与 Akamai Classless Inter-Domain Routings (CIDRs)的稳定子集关联:
-
2.16.0.0/13
-
23.0.0.0/12
-
23.32.0.0/11
-
23.192.0.0/11
-
66.198.8.0/24
-
95.100.0.0/15
-
96.7.74.0/24
-
104.117.66.0/24
-
168.143.242.0/24
-
168.143.243.0/24
-
184.24.0.0/13
-
-
现在,在 Collector 运行时配置的
collector-config
ConfigMap 中使用networking.externalIps.enabled
设置而不是networking.externalIps.enable
。您还将其定义为具有有效值ENABLED
和DISABLED
的 enum,默认值为DISABLED
。