第 1 章 什么是导入者?


红帽受信任的配置文件分析器(RHTPA)中的导入程序可让您从不同的远程来源获取公告和漏洞数据,以及来自不同远程来源的软件 Bill of Materials (SBOM)文档。然后 RHTPA 使用此数据在分析 SBOM 和通用安全公告框架(CSAF)文档时为您提供更多见解。

可用的导入器

默认情况下,RHTTPA 配置了五个导入程序:Red Hat CSAFs、Red Hat SBOMs、常见漏洞和公开(CVE)列表版本 5,GitHub 公告数据库和 Quay。另外,在默认情况下,我们禁用了 Red Hat CSAF、Red Hat SBOM 和 Quay 数据导入程序。这些导入人员可以在完成之前运行很长时间,但您可以随时启用任何这些数据导入器。Quay 数据导入程序扫描 Quay registry,以查找要分析的现有 SBOMs for RHTPA。

调度

默认情况下,每个导入程序源运行的设置调度为 1 天。这意味着已启用的导入程序源每天运行一次。成功运行导入程序后,下一个调度的运行时间为自导入程序作业完成时 24 小时。

计算资源

计算资源以及对 Red Hat OpenShift Container Platform 中这些资源的限制非常重要,以确保应用程序保持稳定运行并如预期执行。对于 importer 和 API 服务器部署,默认资源请求为 1 个 CPU 和 8 GB RAM。默认没有资源限值。

您可以降低资源要求,以稳定性成本降低,或者向集群提供更多资源,支持工作负载。如果计算要求不适合支持工作负载,pod 无法启动或处于"Pending"状态。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat