8.3. 将存储库映射到通用产品枚举信息
Clair 的 Red Hat Enterprise Linux (RHEL)扫描程序依赖于通用产品枚举(CPE)文件,将 RPM 软件包映射到对应的安全数据,以生成匹配的结果。红帽产品安全团队会定期维护并定期更新这些文件。
必须允许 cpe 文件或访问该文件,以便扫描程序能够正确处理 RPM 软件包。如果文件不存在,则不会扫描容器镜像中安装的 RPM 软件包。
CPE | 到 JSON 映射文件的链接 |
---|---|
| |
|
默认情况下,Clair 的 indexer 包含 Clair 容器中的
和 name2repos 数据文件。这意味着您可以在 repos2
cpeclair-config.yaml
文件中引用 /data/repository-to-cpe.json
和 /data/container-name-repos-map.json
,而无需额外的配置。
虽然红帽产品安全团队会定期更新 repos2cpe
和 name 2repos
文件,但 Clair
容器中包含的版本仅通过 Red Hat Quay 版本(如 3.14.1
8.3.1. 将存储库映射到通用产品枚举示例配置 复制链接链接已复制到粘贴板!
在 Clair 配置中使用 repo2cpe_mapping_file
和 name2repos_mapping_file
字段,使其包含 cp JSON 映射文件。例如:
如需更多信息,请参阅如何准确将 OVAL 安全数据与已安装的 RPM 匹配。