第 2 章 数据导入器
红帽受信任的配置文件分析器数据导入程序可让您从不同的远程来源获取公告和漏洞数据以及软件 Bill of Materials (SBOM)文档。然后 RHTPA 使用此数据在分析 SBOM 和通用安全公告框架(CSAF)文档时为您提供更多见解。
- 可用的导入器
默认情况下,TLTPA 配置了以下导入程序:
- Red Hat CSAF
- Red Hat SBOMs
- 常见漏洞披露(CVE)列表版本 5
- GitHub 公告数据库
- Quy
默认情况下,Red Hat CSAF、Red Hat SBOM 和 Quay 数据导入程序被禁用。这些导入人员可以在完成之前运行很长时间,但您可以随时启用任何这些数据导入器。Quay 数据导入程序扫描 Quay registry,以查找要分析的现有 SBOMs for RHTPA。
- 调度
- 默认情况下,每个导入程序源运行的设置调度为 1 天。这意味着已启用的导入程序源每天运行一次。成功运行导入程序后,下一个调度的运行时间为自导入程序作业完成时 24 小时。
- 计算资源
计算资源以及对 Red Hat OpenShift Container Platform 中这些资源的限制非常重要,以确保应用程序保持稳定运行并如预期执行。对于 importer 和 API 服务器部署,默认资源请求为 1 个 CPU 和 8 GB RAM。默认没有资源限值。
您可以降低资源要求,以稳定性成本降低,或者向集群提供更多资源,支持工作负载。如果计算要求不适合支持工作负载,pod 无法启动或处于"Pending"状态。