第 1 章 什么是 RHTAP?
RHTAP 不仅仅是安全的 CI/CD 平台 - 它是一个转换解决方案,可增强整个软件开发生命周期(SDLC)的网络安全实践。通过集成安全措施到部署,RHTAP 可加速开发人员加入,简化流程,并针对新兴威胁对应用程序进行分类。
1.1. 主要功能 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
- 持续集成和交付(CI/CD): 在安全开发环境中自动从 Git 源代码构建、测试和部署容器镜像。
- 现成的模板:使用 预构建的安全模板 Kickstart 项目,您可以自定义并加速您的生产时间。
- 通用构建支持: 使用 Java、Python、Node.js、Go 或 npm 等流行语言构建应用程序到安全的容器镜像中。
- 开发人员门户访问: 利用 Red Hat Developer Hub 作为您的自助服务门户,简化开发和集成安全最佳实践。
- 高级安全扫描: 通过每个合并请求识别漏洞,生成详细的软件 Bills Materials (SBOM),并根据严格的安全标准验证容器镜像合规性。
谁应该使用 RHTAP?
RHTAP 为平台工程师、应用程序开发人员和安全团队量身定制,寻求管理软件供应链的强大、安全的解决方案。无论是设置新的内部开发人员门户还是增强现有的 CI/CD 进程,RHTAP 都可以为您的组织提供必要的工具和灵活性。
RHTAP 如何工作?
RHTAP 通过一整套工具,使组织能够保护和简化其 DevSecOps CI/CD 工作流: