4.2. 关于管道安全任务


当您在 Red Hat Advanced Developer Suite - 软件供应链)RHADS - SSC 安装过程中安装和配置 Red Hat Advanced Cluster Security (RHACS)时,管道将运行安全任务。否则,管道会跳过这些步骤。

注意

图 4.4. 管道运行中的 RHACS 任务

三个 RHACS 管道任务使用 roxctl 运行安全检查:

  • roxctl 镜像扫描 :识别镜像中的组件和漏洞,并以 JSON 格式生成结果。
  • roxctl image check: Verifies build-time security violations in the image.例如,"No log4j allowed' 等策略或限制在生产镜像中包括 curlwget 或软件包管理器等策略。
  • roxctl 部署 检查:在 YAML 部署文件中检查构建时间和部署时间安全违反情况。

RHDH 的 CI 选项卡下的 Pipeline Runs 部分显示详细的任务报告。弹出界面显示以下项目:

  • Red Hat Advanced Cluster Security (条件在 RHACS 任务可用性上显示): 显示所有 RHACS 任务的独立标签页,概述发现的安全问题。
  • 其他: 提供 PipelineRun 的结果。例如,IMAGE_URLIMAGE_DIGEST。当弹出包含其他信息(如 Conforma 或 RHACS)时,UI 才会显示本节。
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat
返回顶部