第 1 章 概述
Red Hat Advanced Developer Suite - 软件供应链(RHADS - SSC)之前被称为 Red Hat Trusted Application Pipeline。从 1.6 版本开始,它成为新红帽所提供的 Red Hat Advanced Developer Suite 的一部分。
RHADS - SSC 是一个 DevSecOps 框架,它将安全性从项目投入到生产。它通过嵌入安全检查、确保工件完整性并启用符合软件 Artifacts (SLSA)的标准,从而降低持续集成/持续交付(CI/CD)管道中的安全风险。
1.1. 主要特性 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 现成的模板 :利用包含已建立的安全实践的可定制模板快速启动项目。缩短设置时间并专注于更早地交付安全软件。
- 安全 CI/CD 管道 :使用与您的 Git 存储库集成的预配置管道,安全地构建、测试和部署容器镜像。在每个阶段应用安全措施,以减少代码到达生产环境前的风险。
- 集成的安全检查 :检测和解决潜在的漏洞,并详细分析以帮助了解潜在的威胁。
- SBOM 管理 :自动为每个管道生成软件 Bill of Materials (SBOM)。注册并维护组件来源的清晰记录,确保整个软件生命周期中可追溯性和合规性。
- 篡改工件签名 :将加密签名应用到代码提交和相关工件。维护构建和部署活动的不可变日志,以保持信任和完整性。
- 合规和策略实施 :完全符合 Supply chain Levels (SLSA) Level 3 和企业要求。配置批准测试、运行漏洞扫描和强制策略,以便仅验证兼容工件。