1.4. 关键安全实践
RHTAP 整合了这些工具来有效地解决特定的安全顾虑:
- 安全漏洞扫描: 在每个拉取请求中,RHTAP 会根据您的选择(如 Advanced Cluster Security)进行全面的扫描,以在最早的可能阶段识别和解决漏洞。
- SBOM Generation: RHTAP 的自动生成 SBOM 在保持软件透明性和合规性方面发挥着重要作用。通过提供完整的软件组件清单,组织可以更好地管理和保护其软件供应链。
- 容器镜像安全: RHTAP 验证容器镜像是否符合 SLSA (软件工件级别) 指南。这通过包含 41 规则的企业合同来实现,确保开发过程中使用的容器镜像满足严格的安全标准。