红帽强化镜像
快速链接
概述
红帽强化镜像提供了一个免费的、供应商中立的可信微型镜像目录,这些镜像基于红帽多年专业经验打造而成。红帽强化镜像可缩小镜像的攻击面,并在镜像构建之初就引入安全防护机制,从而有效减轻工作负担,让团队不再疲于应对扫描器的误报,专注于交付代码。红帽强化镜像可以在大多数 Linux 平台上运行。
用例
借助红帽强化镜像,可从容应对各个团队面临的多项挑战。
基础架构团队
以原生方式集成红帽强化镜像,这有助于团队管理供应商无序蔓延的问题,并维持健全的基线标准。
开发团队
借助红帽强化镜像,开发团队无需调查镜像级漏洞。由于能够确认这些镜像已经过安全测试,团队可更快地推进工作。
安全团队
借助可信赖的镜像基础,并通过内置的软件物料清单(SBOM)提供可验证的证明,从而减少扫描器误报,并专注于应用层面的风险。
产品亮点
| 功能 | 详细信息 | 优势 | |
|---|---|---|---|
微型镜像 | 这些镜像仅包含运行应用所需的工具和软件包。 | 凭借坚实的基础,减少安全团队与开发团队之间的摩擦,实现更快速的部署。 | |
通用漏洞披露(CVE)修复 | 红帽跟踪上游来源,通过严格的测试和漏洞扫描,提供快速的 CVE 修复。 | 我们的目标是在镜像发布时将已知漏洞数量降至“近乎为零”,确保开发过程更快、更可靠。 | |
镜像可移植性 | 镜像可以在容器平台、云或裸机上运行。 | 这种方法为整个开发过程提供了更大的灵活性,并减少了供应商锁定。 | |
基础架构效率 | 小巧体积搭配增强的分层设计,可实现高效的拉取和镜像仓库存储。 | 降低潜在的云使用成本,并加快部署流程。 | |
经验证的安全配置文件 | 红帽强化镜像在创建之时,便已应用并验证了安全配置文件。 | 这省去了长达数周的审核流程。 | |
集成的 SBOM | 红帽提供可验证的镜像,以及一份自动生成的 SBOM,其中列出了镜像内的所有内容及其来源。 | 开发人员可以在坚实可靠的基础上工作,同时安全团队能够获得必要且清晰的文档。 |
Fedora Hummingbird Linux
Fedora Hummingbird Linux 将是一款全新、免费、容器原生的滚动更新式 Linux 操作系统,专为代理优先的构建者而设计