第 1 章 概述


Red Hat Advanced Developer Suite - 软件供应链(RHADS - SSC)之前被称为 Red Hat Trusted Application Pipeline。从 1.6 版本开始,它成为新红帽所提供的 Red Hat Advanced Developer Suite 的一部分。

RHADS - SSC 是一个 DevSecOps 框架,它将安全性从项目投入到生产。它通过嵌入安全检查、确保工件完整性并启用符合软件 Artifacts (SLSA)的标准,从而降低持续集成/持续交付(CI/CD)管道中的安全风险。

1.1. 主要特性

  • 现成的模板 :利用包含已建立的安全实践的可定制模板快速启动项目。缩短设置时间并专注于更早地交付安全软件。
  • 安全 CI/CD 管道 :使用与您的 Git 存储库集成的预配置管道,安全地构建、测试和部署容器镜像。在每个阶段应用安全措施,以减少代码到达生产环境前的风险。
  • 集成的安全检查 :检测和解决潜在的漏洞,并详细分析以帮助了解潜在的威胁。
  • SBOM 管理 :自动为每个管道生成软件 Bill of Materials (SBOM)。注册并维护组件来源的清晰记录,确保整个软件生命周期中可追溯性和合规性。
  • 篡改工件签名 :将加密签名应用到代码提交和相关工件。维护构建和部署活动的不可变日志,以保持信任和完整性。
  • 合规和策略实施 :完全符合 Supply chain Levels (SLSA) Level 3 和企业要求。配置批准测试、运行漏洞扫描和强制策略,以便仅验证兼容工件。
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat