FedRAMP 发行注记
使用 FedRAMP 的 Red Hat Insights 发行注记
摘要
第 1 章 关于 Red Hat Insights 复制链接链接已复制到粘贴板!
通过预测分析,Red Hat Insights 会在每次额外的情报和数据中得到更智能的。它可以自动发现相关的见解、推荐定制、主动、下一个操作甚至自动化任务。通过使用 Red Hat Insights,客户可从具有红帽认证的工程师的经验和技术知识中受益,在业务操作受到影响前可以更轻松地识别、确定和解决问题。
作为 SaaS 产品,Red Hat Insights 会定期更新。定期更新实时扩展了 Insights 知识存档,以反映可能会影响关键任务系统稳定性的新 IT 挑战。
第 2 章 2024 年 11 月 复制链接链接已复制到粘贴板!
2.1. 产品范围的更新 复制链接链接已复制到粘贴板!
2.1.1. 基本授权到达 End-Of-Life 复制链接链接已复制到粘贴板!
红帽在 console.redhat.com 上实施云服务 API 的关键安全增强。从 2024 年 12 月 31 日开始,我们将不再支持作为连接到我们服务 API 的路由的基本授权。这包括 Insights 客户端基本授权选项,如下:
Insights 客户端
基本身份验证不是默认的身份验证机制,但可选择一组工作流。如果您的主机使用基本身份验证,请确保切换到证书身份验证。这是那些主机继续连接到 Insights 所必需的。
混合云控制台 API
Red Hat Hybrid Cloud Console 将服务帐户与 User Access 功能集成,以支持从基本身份验证转换到基于令牌的身份验证。这将为您提供对访问权限的精细控制并增强安全性。详情请查看以下文章:
2.1.2. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 视频:John Spinks 的 OpenShift 事件检测 (2024 年 11 月 5 日)
- 文章: 能够导出注册的清单系统列表( 2024 年 11 月 26 日)
- 博客: Red Hat OpenShift 事件检测使用分析来帮助您快速检测 McKibbin Brady (November 12, 2024 年 11 月 12 日)
- 更新了 cheat sheet: Red Hat Insights API Cheat Sheet Jerome Marc (November 26, 2024)
2.2. Red Hat Insights for Red Hat Enterprise Linux 复制链接链接已复制到粘贴板!
2.3. General 复制链接链接已复制到粘贴板!
我们很荣幸地宣布 Insights 代理服务。Insights 代理是一种轻量级中间解决方案,旨在简化环境和 Insights 服务之间的连接。此解决方案为您提供了增强的安全性、无缝集成并提高性能。它通过管理您的系统和红帽服务之间的数据流量来实现此目的。它是在高安全性环境中的理想选择,因为它消除了直接互联网连接的需要,并控制数据传输。详情请查看以下内容:
2.4. Advisor 复制链接链接已复制到粘贴板!
新建议
Insights 公告服务现在会检测到并推荐以下问题的解决方案:
- 因为 leapp 中的一个回归错误,在 leapp 升级后系统重启会失败
- 当挂载点是 /etc/fstab 中的符号链接时,无法在启动时自动挂载文件系统
- PostgresSQL 数据库性能不是最佳的,因为不应用最佳实践
- SAP 不支持的文件系统类型用于运行 SAP HANA
- 因为默认内核中已知错误,重启后在边缘计算系统中出现内核 panic。
- PCP 服务无法在边缘计算系统上启动,因为 pcp 软件包已损坏
- 不建议在全局环境文件中设置 LD_LIBRARY_PATH 变量
- LVM 在边缘计算系统上出现故障,因为 lvm2 软件包已损坏
- 当 /var/log/ 目录是一个符号链接时,leapp 升级会失败
2.5. Compliance 复制链接链接已复制到粘贴板!
API 版本 2 现在为 live
现在,提供了对合规性 API 版本 2 的刷新。刷新包括以下改进:
- 使用 Insights 客户端命令行界面(CLI)在现有策略中添加一个或多个系统
- 为同一主 RHEL 版本创建多个策略类型
2.6. 镜像构建器 复制链接链接已复制到粘贴板!
支持 RHEL 10 公共 beta
镜像构建器现在可以构建 RHEL 10 的镜像,公共 beta 用于测试和评估。这包括支持物理、所有混合云镜像类型和适用于 Linux (WSL)镜像的 Microsoft Windows 子系统。
支持生成 2 个 Azure 镜像
镜像构建器添加了对 Azure 生成 2 镜像类型的支持。混合引导装载程序方法适合生成 1 和 2.将镜像导入到 Azure 时,您可以选择哪个版本。由于生成版本不可变,因此这是一个重要的决定。
Azure 生成 2 个镜像功能增加了内存、操作系统磁盘 > 2 tebibyte (TiB)和虚拟化持久内存(vPMEM)。镜像创建一个与 Azure 的安全引导和受信任的平台模块(TPM)实现兼容的统一可扩展固件接口(UEFI)引导装载程序。要了解更多有关 Azure 生成 2 镜像的信息,请参阅以下内容:
包括合规定制策略
镜像构建器现在可以纳入由合规服务生成的定制安全策略。这可让您创建自己的自定义安全合规要求。Image Builder 和合规的集成可帮助您以最小的欺诈的方式配置、部署和报告法规合规性要求。您可以通过启用预览模式来使用此功能。
2.7. 清单(Inventory) 复制链接链接已复制到粘贴板!
Ansible 清单插件的服务帐户身份验证
最新的 Insights 集合现在包括在执行环境容器镜像中,用于 Ansible Automation Platform (AAP) (例如,在 AAP 2.5 中默认的 ansible-automation-platform-25/ee-supported-rhel8)。这个版本增强了您的服务帐户,支持基于令牌的身份验证。在当前 AAP 环境中拉取最新的镜像以开始使用此功能。详情请查看以下内容:
Red Hat Hybrid Cloud Console API 使用服务帐户从基本身份验证转换到基于令牌的身份验证。详情请查看以下内容:
2.8. Insights for OpenShift Container Platform 复制链接链接已复制到粘贴板!
2.8.1. Advisor 复制链接链接已复制到粘贴板!
快速建议
快速建议是条件收集功能的增强。它可让 Insights Operator 使用数据收集规格动态更新。这可让我们在不更新 Operator 或集群版本的情况下快速提供新的建议。
2.8.2. Cost Management 复制链接链接已复制到粘贴板!
OpenShift Virtualization 的成本分析
我们以预览的形式发布此功能,其中包括 CPU 和内存成本。成本管理现在计算在 OpenShift Virtualization 上运行的虚拟机的成本。此时会显示以下成本数据:
- 所有虚拟机
- 所有操作系统(包括第三方)
- 所有环境(OpenShift 内部、ROSA 等)。
此外,在 OpenShift 集群、节点和项目视图中添加了新的虚拟化选项卡。存储成本将在不久的将来计算。
第 3 章 2024 年 10 月 复制链接链接已复制到粘贴板!
3.1. 产品范围的更新 复制链接链接已复制到粘贴板!
3.1.1. Red Hat Insights 的勘误订阅服务已移动 复制链接链接已复制到粘贴板!
红帽正在整合并增强系统和订阅管理功能。2024 年 10 月 28 日至 12 月 20 日,红帽产品和服务的核心订阅服务将从 客户门户网站 移到 混合云控制台 上的通知服务。
这个变化旨在增强红帽支持体验并提供以下新功能:
- 通过 RBAC 工具提供更多权限
- 简化客户端注册工具
- 更好地与云原生管理工具保持一致
2024 年 10 月 25 日,Red Hat Enterprise Linux 的 Red Hat Insights 将现有勘误系统(access.redhat.com)移到 Hybrid Cloud Console (console.redhat.com),包括以下通知类型:
- 系统级勘误通知("如果我的注册系统受到勘误影响,请发送电子邮件)
- 订阅级勘误通知("如果订阅的任何产品受到勘误影响,请发送电子邮件)
现有勘误订阅首选项会自动迁移到新的通知服务,无论您如何部署或注册它们。除非将自定义过滤应用到您的订阅首选项中,否则您不需要执行任何操作来继续收到勘误通知。
3.1.1.1. 对系统级勘误通知的更改 复制链接链接已复制到粘贴板!
- 在 console.redhat.com 上以 补丁通知 的形式提供系统级别的勘误通知,现在包括所有通过 Red Hat Subscription Manager (RHSM)、Satellite 和 Red Hat Update Infrastructure (RHUI)连接到红帽的系统。在更改之前,只包括通过红帽订阅管理连接到红帽的系统。
3.1.1.2. 订阅级别的勘误通知的更改 复制链接链接已复制到粘贴板!
- 订阅级勘误通知现在由勘误表类型进行批处理并每日发送,如 安全、程序错误修复公告 或 增强功能。
- 现在,您还可以选择如何接收通知。您可以将这些类型的通知与第三方应用(如事件驱动的 Ansible、webhook、Slack 和 Microsoft 团队)集成。
3.1.1.3. 电子邮件通知的更改 复制链接链接已复制到粘贴板!
您还会看到对 Red Hat Insights 的勘误电子邮件通知的以下更改:
- 发送者已从 errata@redhat.com 改为 noreply@redhat.com
- 现在,格式包括了一个勘误列表,其中包含到其中的链接,您可以找到更多信息,而不是完整文本
- 电子邮件的频率与混合云控制台上的通知设置一致
如需更多信息,请参阅 转换红帽混合云控制台(console.redhat.com)的订阅服务。
3.1.2. 提醒:为基本 HTTP 身份验证机制更新生命周期结束 复制链接链接已复制到粘贴板!
红帽在 console.redhat.com 上为云服务 API 实施关键安全增强。
2024 年 12 月 31 日,红帽结束了对基本 HTTP 身份验证的支持。因此,基本身份验证不再支持作为通过 Insights 客户端(insights-client)或 Hybrid Cloud Console API 连接主机的选项。
对于 Insights 客户端:
基本身份验证不是默认的身份验证机制,但可作为一组所选工作流的手动配置选项。红帽建议您修改使用基本身份验证的主机系统来使用证书身份验证。否则,继续使用基本身份验证的系统无法从 2025 年 1 月 1 日连接到 Red Hat Insights。
如需更多信息,请参阅红帽知识库文章 如何从 Basic Auth 切换到 Red Hat Insights 的证书身份验证 和 Red Hat Insights 的生命周期和更新策略页面。
对于 Hybrid Cloud Console API:
为了支持从基本身份验证更改为基于令牌的身份验证,服务帐户将与 User Access 功能集成。User Access 是 Red Hat Hybrid Cloud Console 中基于角色的访问控制(RBAC)的实现。此更改可让您更精细地控制混合云控制台上托管的服务的访问权限,并增强了对基于令牌的身份验证的更改的安全性。
如需更多信息,请参阅红帽混合云控制台 API 的知识库文章,通过服务帐户将 Red Hat Hybrid Cloud Console API 从基本身份验证转变为基于令牌的身份验证。
3.1.3. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 博客: 一种通过 Red Hat Insights 管理 malware 的智能方法 :Chris Henderson (October 1, 2024)
- 博客: Red Hat Insights 为 IBM X-Force Cloud Threat Report 提供分析 (Mcibbin Brady (October 3, 2024)
- 博客: 事件检测如何通过 Ivan Necas (October 3, 2024)简化了 OpenShift 观察。
- 博客:通过 Amir Fefer ( October 3, 2024)为云制作并部署自定义 RHEL 镜像。
- 文章: Red Hat Insights with FedRAMP® (October 31, 2024)
3.2. Red Hat Insights for Red Hat Enterprise Linux 复制链接链接已复制到粘贴板!
3.2.1. Advisor 复制链接链接已复制到粘贴板!
新建议
Red Hat Enterprise Linux 公告服务的 Red Hat Insights 现在可以识别额外的问题,并在混合云控制台中为您提供建议以缓解关键问题。
10 月,添加了以下建议:
3.2.2. 清单(Inventory) 复制链接链接已复制到粘贴板!
3.2.2.1. 清单 UI 中的功能增强和程序错误修复 复制链接链接已复制到粘贴板!
Red Hat Insights 清单 UI 已被改进,为您提供更好、更一致的体验,并解决了几个程序错误。
功能增强
当您在 Hybrid Cloud Console 中打开主 Red Hat Insights 清单页面时,您会看到一个新的帮助工具提示,它提供了一个快速概述和相关产品文档的链接,以便您更轻松地查找并了解您需要的内容。
程序错误修复
清单 UI 中的以下已知问题也已被修复:
- 显示与系统标记相关的问题
- 过滤一致性的改进
- 在主机名字段中更有效地处理空格
3.2.2.2. 使用 Ansible 自动化发现报告上传(开发者预览) 复制链接链接已复制到粘贴板!
现在,将一个新的实验性功能与 Ansible 一起使用,您可以将发现报告上传到 Red Hat Insights 库存组件,从而节省时间并简化这个过程。
在此功能增强前,您只能使用 dsc
手动上传发现报告、Red Hat Discovery 命令行界面,以及使用发现 指南 将报告发送到混合云控制台 一章中所述的步骤。
有关详细说明和演示,请参阅 insights-discovery
GitHub 仓库 中的 "Red Hat Discovery - Ansible Playbook for Automated Upload to Red Hat Insights Inventory"。
这个功能仍处于实验性阶段,您的反馈对未来的改进至关重要。我们希望这将让您更好地管理发现报告。
Discovery 报告上传自动化功能作为开发者预览软件提供。开发人员预览软件提供早期对即将推出的产品软件的访问权限,以将其包括在红帽产品产品中。客户可以使用此软件来测试功能并在开发过程中提供反馈。此软件可能没有任何文档,可以随时更改或删除,并且已获得有限的测试。我们欢迎您的反馈,通过在 insights-discovery GitHub 仓库中创建问题来提供这些反馈。有关 Red Hat Developer Preview 软件的支持范围的更多信息,请参阅 开发人员预览支持范围。
3.3. Insights for OpenShift Container Platform 复制链接链接已复制到粘贴板!
3.3.1. Advisor 复制链接链接已复制到粘贴板!
事件检测(开发者预览)
10 月,Red Hat Insights for OpenShift 在事件检测中引入了新功能。
事件检测是一种新功能,使用分析将警报分组到事件中,并帮助您快速轻松地了解底层问题可能是什么以及如何缓解它。
在 开发者预览 模式中,红帽会提供事件检测功能并被红帽支持。
有关如何在 Red Hat Insights for OpenShift 中设置和使用事件检测的更多信息,请参阅其他资源。
第 4 章 2024 年 9 月 复制链接链接已复制到粘贴板!
4.1. 产品范围的更新 复制链接链接已复制到粘贴板!
4.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 博客: 使用 Red Hat Insights (Shane McDowell (September 17, 2024)管理 RHEL 的镜像模式
- 博客: InterSystems IRIS 操作与 Red Hat Insights 通过 Jaylin Zhou (September 20, 2024 年 11 月 20 日)
- 合作: IBM X-Force Threat Intelligence Index 2024
4.2. Red Hat Insights for Red Hat Enterprise Linux 复制链接链接已复制到粘贴板!
4.2.1. Advisor 复制链接链接已复制到粘贴板!
新建议
Red Hat Insights 的公告服务现在会检测并推荐对关键问题的解决方案。以下是新发布的解决方案列表:
- 当从 EPEL 存储库安装 openssl11-libs 软件包时,Leapp 无法将 RHEL 7 系统升级到 RHEL 8
- 当在 Azure Hyper-V 系统上启用加速网络 NIC 时,kdump 无法通过远程目标保存 vmcore
- 当 PostgreSQL 数据库中存储太多主机事实时,Satellite 服务器的性能会降级
- GFS2 文件系统无法停止,因为默认的 60 秒停止操作超时较短
- 由于内核中已知问题,访问 NFS 文件系统的任务会挂起
- 由于 CUPS 中重要的安全漏洞,系统遇到的安全性降低了
- 由于正在运行的内核中已知的错误,当 NFS4 服务器运行时启用了委派时,NFS 客户端会减慢
- 当 /etc/fstab 中的条目在 RHEL 7 中无效时,Leapp 升级会失败
- 当 /var/run 不是一个软链接或者不归 root 所有时,yum 无法安装或更新 pam 软件包
- 因为一个损坏的 write-ahead 日志,host-metering 客户端在客户端启动期间进入失败状态
- 新内核安装失败,且因为 /boot 分区大小不会生成 initramfs
4.2.2. drift 复制链接链接已复制到粘贴板!
从 2024 年 9 月 30 日起,Red Hat Insights for Red Hat Enterprise Linux 提供的偏移服务已从产品中删除。您无法再从混合云控制台访问偏移服务,或使用关联的 API 端点。有关偏移服务的更多信息,请联系: 红帽客户服务
4.2.3. Insights 镜像构建器 复制链接链接已复制到粘贴板!
镜像构建器软件包建议由 RHEL Lightspeed 提供支持
镜像构建器现在分析您选择的软件包,并推荐额外的相关软件包。镜像构建器在 Red Hat Insights 预览环境中提供。
4.2.4. 清单(Inventory) 复制链接链接已复制到粘贴板!
将您的清单导出为 CSV 和 JSON 文件
您可以使用新的导出服务从清单中导出注册的系统。创建请求并以 CSV 或 JSON 格式下载您的清单。
此功能可以通过 Red Hat Insights 清单 UI 和 Export service API 访问,并遵循您配置的基于角色的访问控制(RBAC)权限。导出过程在后台异步运行。有关如何使用此功能的详情,请访问我们的清单产品文档,或使用预览模式尝试它:
4.2.5. 恶意软件检测服务 复制链接链接已复制到粘贴板!
检查并设置 malware 检测签名的状态
您可以在系统和签名级别查看和设置 malware 检测签名的状态。您还可以在查看恶意软件检测结果前,从环境中删除不相关的匹配和信息。新的 Total matches 列可用。您可以使用它来查看系统上的匹配数量以及匹配的历史记录。Red Hat Insights 无限期保留匹配,为您提供强大的历史记录。
4.2.6. 任务 复制链接链接已复制到粘贴板!
实时连接状态
因为有不活跃的远程主机配置(RHC)连接,在执行任务时可能会遇到问题。现在,提供了一个实时连接状态,以便在执行作业前修复连接。
4.2.7. 漏洞 复制链接链接已复制到粘贴板!
将安全数据源从 OVAL 迁移到 CSAF/VEX
现在,红帽产品安全团队使用 VEX 文件发布 CSAF 数据。如需更多信息,请参阅以下:
此漏洞服务是在内部和外部用户群间迁移到 CSAF 和 VEX 的第一个。迁移到 CSAF 和 VEX 将继续提高漏洞服务的准确性以及后端处理的性能。红帽不会为将来的主 RHEL 版本发布 OVAL 数据文件,如版本 10 及更新的版本。
4.3. Insights for OpenShift Container Platform 复制链接链接已复制到粘贴板!
Observability 智能
现在,OpenShift Container Platform 提供了事件检测的开发预览。此警报可帮助您执行根本原因分析。它标识事件并启动调试。您可以看到事件历史记录,轻松识别关键事件,并减少调试集群问题时收到的信号数。信号是描述应用程序和操作系统活动的系统消息。有关安装和功能的更多信息,请参阅以下内容:
第 5 章 2024 年 8 月 复制链接链接已复制到粘贴板!
5.1. 产品范围的更新 复制链接链接已复制到粘贴板!
5.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 使用 RHEL 系统角色和 Insights 镜像构建器自定义 RHEL 镜像,Brian Smith (August 14, 2024)
- 在 Insights 镜像构建器中保存、编辑和共享蓝图 (Terry Bowling (August 16, 2024)
5.2. Red Hat Insights for Red Hat Enterprise Linux 复制链接链接已复制到粘贴板!
5.2.1. Advisor 复制链接链接已复制到粘贴板!
推荐的 Red Hat Enterprise Linux 6 Extended Lifecycle Support (ELS)周期结束指南
在 RHEL 6 的延长生命周期支持(ELS)结束时,强烈建议所有 Red Hat Enterprise Linux 6 系统升级到 Red Hat Enterprise Linux 7 或 Red Hat Enterprise Linux 8。这是获得全面支持所必需的。这些系统都没有其他建议。如需更多信息,请参阅以下:
问题防止建议
我们发布了 9 个新的建议,以防止各种 Red Hat Enterprise Linux 系统组件的问题。这包括固件、内核、SSSD、RAID5、原位升级、NIC 固件和 grub2 等问题,这可能会导致系统故障、崩溃或其他挑战:
5.2.2. drift 复制链接链接已复制到粘贴板!
从 2024 年 9 月 30 日起,Red Hat Insights for RHEL 提供的偏移服务将从产品中删除。有关偏移服务的更多信息,请联系: 红帽客户服务
5.2.3. Insights 镜像构建器 复制链接链接已复制到粘贴板!
使用镜像构建器的功能
镜像构建器有一个方便的登录页面,其中包含概述、互动实验室、文档链接、博客文章和视频。了解此功能可帮助您确保所有环境中一致的配置和部署。
使用蓝图功能管理镜像
Insights 镜像构建器现在可让您使用蓝图功能更改镜像。此功能在开发人员预览模式中可用,显示在左侧栏中。您可以保存、编辑和下载蓝图,以便与同事共享。
首次启动脚本功能
第一个引导脚本功能现在处于完整的生产支持模式。如需更多信息,请参阅以下:
5.2.4. 清单(inventory) 复制链接链接已复制到粘贴板!
清单中的通知和集成事件
现在,库存服务 会触发新的系统注册和 系统删除 事件。当系统在清单中新注册或删除时会出现这种情况。这些事件会手动和自动触发。在向清单添加新系统时,您可以手动触发这些警报。当系统状态发生变化时,可能会自动触发事件。
有关系统状态和过时和删除的更多信息,请参阅以下内容:
您可以为每个帐户配置对这些事件的响应。如果他们允许其用户首选项中的订阅,您可以向用户组发送电子邮件。您还可以将这些事件转发到第三方应用程序,如 Splunk、ServiceNow、Event-Driven Ansible、Slack、Microsoft Teams 和 Google Chat。您还可以使用通用 Webhook 转发这些事件。如需更多信息,请参阅以下资源:
这些新事件对于将自动化和集成 Red Hat Insights 集成到操作工作流中特别有用。它们可以自动启动合规或恶意软件检测检查,验证系统分配到工作区,更新外部配置管理数据库(CMDB)记录,或持续监控您的 Red Hat Enterprise Linux 环境。
第 6 章 2024 年 7 月 复制链接链接已复制到粘贴板!
6.1. 产品范围的更新 复制链接链接已复制到粘贴板!
6.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- 使用 Terry Bowling (July 22, 2024 年 7 月 22 日)将第一个引导脚本添加到带有 Red Hat Insights 镜像构建器的金级镜像。
- John Spinks (July 23, 2024 年 7 月 23 日) 如何在混合云控制台上使用服务帐户。
6.2. Red Hat Insights for Red Hat Enterprise Linux 复制链接链接已复制到粘贴板!
6.2.1. General 复制链接链接已复制到粘贴板!
清单组重命名为 Workspaces
清单组已重命名为 Workspaces,以更好地反映 Red Hat Hybrid Cloud Console 的扩展功能。工作区将帮助您组织 RHEL 主机和其他资源。这一变化支持我们持续承诺,为您提供强大且灵活的方式,以安全管理您的资产。在我们的 KCS 文章中了解更多有关此更改的信息 :清单组现在是工作区
6.2.2. Advisor 复制链接链接已复制到粘贴板!
发布新的建议
我们于 7 月为 Red Hat Enterprise Linux 系统管理员发布 8 个新的 Advisor 建议:
6.3. Red Hat OpenShift Container Platform 复制链接链接已复制到粘贴板!
6.3.1. Advisor 复制链接链接已复制到粘贴板!
新集成
Insights 公告服务现在完全集成到 Advanced Cluster Manager 中。Insights 检测到问题并提供补救建议。
6.3.2. Cost Management 复制链接链接已复制到粘贴板!
属性 Azure 节点附加到 OpenShift 项目
通过此功能,红帽可以更好地报告和分发 OpenShift 存储成本。这也适用于在 Azure 上运行 OpenShift。AWS 和 GCP 的改进将很快出现。
云中的 OpenShift 的 Cluster/Node 网络成本
创建了新项目 Network Unattributed 来阐明您的网络成本。与入口和出口网络流量相关的成本现已被项目化。这适用于单独的 AWS、Azure 和 GCP 节点。
第 7 章 2024 年 6 月 复制链接链接已复制到粘贴板!
7.1. 产品范围的更新 复制链接链接已复制到粘贴板!
7.1.1. 公布的博客和资源 复制链接链接已复制到粘贴板!
- Jerome Marc (2024 年 6 月 10 日) 为有效的 RHEL 操作的 Satellite webhook 和 Insights 自动化.
- 使用 Red Hat Satellite 进行 Insights 报告和自动化 Jerome Marc (2024 年 6 月 24 日)
- John Spinks (2024 年 6 月 27 日) 如何在 Red Hat Insights 中使用成本管理.
- Red Hat Insights 修复由 Marley Stipich (2024 年 6 月 28 日)的改进
7.2. Red Hat Insights for Red Hat Enterprise Linux 复制链接链接已复制到粘贴板!
7.2.1. Advisor 复制链接链接已复制到粘贴板!
发布新的建议
为 Falcon sensor 传感器的平稳操作添加了另外两个 CrowdStrike 建议:
另外,还添加了专门针对 SAP 环境的全新的 IBM DB2 建议:
7.2.2. 镜像构建器 复制链接链接已复制到粘贴板!
Insights 镜像构建器有一个新的登录页面
客户门户上的新知识库文章,了解 Red Hat Enterprise Linux 和 Insights 镜像构建器 现在充当面向公共的登录页面。此页面提供了 Insights 镜像构建器的方便概述,并提供有关镜像构建器的最新博客和视频的完整列表。
蓝图
蓝图可让您更轻松地管理 RHEL 镜像。镜像在两周后过期,但蓝图持续存在。为您的 金级镜像 创建一个蓝图,随时间进行修改,并使用它来按需构建和部署镜像。
用户会看到链接到 Getting Started quick-start 指南的新声明横幅。此功能最初在内部 RHEL 镜像构建器中可用,现在作为 Insights 体验的一部分提供。未来的开发将包括导入和导出蓝图文件的功能。
构建安全强化的镜像
现在,您可以将安全合规基准策略(从可信 OpenSCAP 工具提供)应用到任何目标环境的自定义 RHEL 金级镜像 - 使用引导的文件系统配置完成!这样可确保在镜像创建过程中应用安全强化更改,以便在启动后,系统在初始化 CPU 或内存前更安全,甚至连接到网络。
这一变化使得高度安全的环境变得非常容易,以满足其安全合规性要求。它还允许没有深入了解安全知识的用户,以默认获得更高的安全性。
first-boot-script 配置
作为技术预览提供,Insights 镜像构建器添加了 first-boot-script 配置 功能,以在实例首次启动时嵌入镜像中运行的脚本。通过此功能,您可以运行脚本来执行可能需要的各种自定义任务。任务可以包含 shell 或 python 脚本,以及 Ansible playbook。未来的博客文章将提供简单的示例,以帮助用户快速轻松地使用此功能。
7.3. OpenShift Container Platform 复制链接链接已复制到粘贴板!
7.3.1. Cost Management 复制链接链接已复制到粘贴板!
OpenShift GA 的资源优化
预览后,红帽宣布推出针对 OpenShift 成本管理的资源优化服务。
查看本发行版本的公告:
AWS Savings Plans 默认启用
成本管理年来,支持 AWS 节省计划。但是,用户必须手动在 Settings 页面或每个成本页面中选择 AWS Amortized cost view,从而导致支持问题单因为客户看到意外成本(在 Cost Management 中看到不正确的视图模式)。
成本管理现在会检测节省计划是否在 AWS 帐户中使用,并自动显示所有情况下节省计划中的折扣数据。不再需要配置 Amortized 视图。
对红帽文档提供反馈 复制链接链接已复制到粘贴板!
我们非常感谢并对我们文档的反馈进行优先排序。提供尽可能多的详细信息,以便快速解决您的请求。
先决条件
- 已登陆到红帽客户门户网站。
流程
要提供反馈,请执行以下步骤:
- 点击以下链接: Create Issue
- 在 Summary 文本框中描述问题或功能增强。
- 在 Description 文本框中提供有关问题或请求的增强的详细信息。
- 在 Reporter 文本框中键入您的名称。
- 点 Create 按钮。
此操作会创建一个文档票据,并将其路由到适当的文档团队。感谢您花时间来提供反馈。