搜索

1.6. 安全性

download PDF

Red Hat Quay 专为真实企业用例而构建,其中内容监管和安全性是两个主要的领域。

Red Hat Quay 内容监管和安全包括通过 Clair 进行内置漏洞扫描。

1.6.1. TLS/SSL 配置

您可以在配置工具 UI 或配置捆绑包中为 Red Hat Quay registry 配置 SSL/TLS。SSL/TSL 连接到数据库、到镜像存储,也可以通过配置工具指定到 Redis。

数据库中的敏感字段以及运行时会自动加密。您还可以需要 HTTPS,并在镜像操作过程中验证 Red Hat Quay registry 的证书。

1.6.2. Clair

Clair 是一个开源应用,它利用静态代码分析来解析镜像内容并报告影响内容的漏洞。Clair 打包了 Red Hat Quay,并可用于独立和 Operator 部署。它可以在高度可扩展的配置中运行,其中组件可以根据企业环境单独进行扩展。

1.6.3. Red Hat Quay Operator 安全性

当使用 Red Hat Quay Operator 部署 Red Hat Quay Operator 时,tls 组件默认设置为 managed,OpenShift Container Platform 的证书颁发机构用于创建 HTTPS 端点并轮转 TLS 证书。

如果将 tls 组件设置为 非受管 组件,您可以将自定义证书提供给直通路由,但您需要负责证书轮转。

1.6.4. 完全隔离的构建

Red Hat Quay 现在支持构建使用裸机和虚拟构建器的 Dockerfile。

通过使用裸机 worker 节点,每个构建都是在一个临时虚拟机中执行的,以确保构建运行时的隔离和安全性。这提供了对 rogue 有效负载的最佳保护。

直接在容器中运行构建与使用虚拟机时没有相同的隔离,但它仍然提供良好的保护。

1.6.5. 基于角色的访问控制

Red Hat Quay 提供机构和团队的完整隔离 registry 内容,以及对用户和自动化工具进行读、写入和管理访问权限的精细权利。

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.