第 1 章 什么是导入者?
红帽受信任的配置文件分析器(RHTPA)中的导入程序可让您从不同的远程来源获取公告和漏洞数据,以及来自不同远程来源的软件 Bill of Materials (SBOM)文档。然后 RHTPA 使用此数据在分析 SBOM 和通用安全公告框架(CSAF)文档时为您提供更多见解。
可用的导入器
默认情况下,RHTTPA 配置了五个导入程序:Red Hat CSAFs、Red Hat SBOMs、常见漏洞和公开(CVE)列表版本 5,GitHub 公告数据库和 Quay。另外,在默认情况下,我们禁用了 Red Hat CSAF、Red Hat SBOM 和 Quay 数据导入程序。这些导入人员可以在完成之前运行很长时间,但您可以随时启用任何这些数据导入器。Quay 数据导入程序扫描 Quay registry,以查找要分析的现有 SBOMs for RHTPA。
调度
默认情况下,每个导入程序源运行的设置调度为 1 天。这意味着已启用的导入程序源每天运行一次。成功运行导入程序后,下一个调度的运行时间为自导入程序作业完成时 24 小时。
计算资源
计算资源以及对 Red Hat OpenShift Container Platform 中这些资源的限制非常重要,以确保应用程序保持稳定运行并如预期执行。对于 importer 和 API 服务器部署,默认资源请求为 1 个 CPU 和 8 GB RAM。默认没有资源限值。
您可以降低资源要求,以稳定性成本降低,或者向集群提供更多资源,支持工作负载。如果计算要求不适合支持工作负载,pod 无法启动或处于"Pending"状态。