Table 8: Security Objectives for the TOE (PP_OS_V4.3) ............................................................. 13 Table 9: Security Objectives for the Operational Environment (PP_OS_V4.3) ............................ 14 Table 10: Security Objectives Rationale ....................................................................................... 14 Table 11: Summary of SFRs ......................................................................................................... 16 Table 12: SSH Auditable Events ................................................................................................... 19 Table 13: Management Functions ................................................................................................. 27 Table 14: Assurance Requirements ........................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................................... ...................................................................................................................................................................................... 46
客户端是与KeyCloak的红帽构建相互作用以验证用户并获取令牌的实体。最常见的是,客户端是代表用户行动的应用程序和服务,这些用户为其用户提供单个登录体验,并使用服务器发行的代币访问其他服务。客户还可以是有兴趣获得代币和代表访问其他服务的实体。
本文档中的插图和插图在创意共享归因下获得红色帽子的许可 - 相似于3.0未体育的许可证(“ CC-BY-SA”)。可以在http://creativecommons.org/licenses/by-sa/3.0/上获得CC-BY-SA的解释。根据CC-BY-SA,如果您分发此文档或对其进行改编,则必须为原始版本提供URL。
加密政策支持。OpenJDK 8的红色帽子构建从RHEL系统配置中获取了启用的加密算法和密钥大小约束的列表。这些配置组件由传输层安全性(TLS)加密协议,证书路径验证和任何签名的罐子使用。您可以设置不同的安全配置文件以平衡安全性和兼容性。此更改不适用于Microsoft Windows的OpenJDK构建的红帽构建。
Red Hat Insights分析IT基础架构,以反对Red Hat不断扩大知识库,以提供与性能,可用性,稳定性和安全性有关的风险的实时评估。以前是独立的服务,红帽洞察力进一步演变为主动监控服务家族,并将其纳入Red Hat Enterprise Linux订阅中。RH Insights将帮助客户获得更好的运营效率和在安全和合规风险管理方面的支持。有关Red Hat Insights的更多信息,请参见Red Hat Insights产品页面。
Red Hat是全球领先的企业开源软件解决方案提供商,采用社区动力的方法来提供可靠且高性能的Linux,混合云,容器和Kubernetes Technologies。红色帽子可帮助客户整合新的和现有的IT应用程序,开发云本地应用程序,标准化我们的行业领先操作系统,并自动化,安全和管理复杂的环境。屡获殊荣的支持,培训和咨询服务使红帽成为财富500强的值得信赖的顾问。作为云提供商,系统集成商,应用程序供应商,客户和开源社区的战略合作伙伴,Red Hat可以帮助组织为数字未来做准备。
本节介绍了Red Hat OpenShift AI 2.17中的开发人员预览功能。开发人员预览功能不受任何方式支持红色帽子,并且在功能上不完整或准备就绪。请勿将开发人员预览功能用于生产或关键业务工作负载。开发人员预览功能可在可能包含在红帽产品产品中之前早期访问功能。客户可以使用这些功能来测试功能并在开发过程中提供反馈。开发人员预览功能可能没有任何文档,可以随时更改或删除,并获得了有限的测试。红色帽子可能会提供有关开发人员预览功能的反馈,而无需相关的SLA。
第3章。安装容器版。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。27 3.1部署先决条件。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。28 3.2在Red Hat OpenShift上安装IBM Security Guardium密钥生命周期管理器。。。。29 3.2.1在带有PostgreSQL的Red Hat OpenShift上安装IBM Security Guardium密钥生命周期管理器容器版本。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。29 3.2.2激活许可证并登录到IBM Security Guardium密钥生命周期管理器。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。33 3.2.3在带有DB2U的Red Hat OpenShift上安装IBM Security Guardium密钥生命周期管理器版本。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。36 3.2.4在Red Hat OpenShift安装中揭露非HTTP端口。。。。。。。。。。。。。。。。。37 3.2.5安装IBM Security Guardium密钥生命周期管理器容器版本作为Red Hat OpenShift上的Fix Pack。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。39 3.2.6在红帽上进行故障排除。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。39 3.3在Kubernetes上安装IBM Security Guardium密钥生命周期管理器容器版本41 3.3.1在Kubernetes上安装IBM Security Guardium密钥生命周期管理器。。。。。。41 3.3.2安装IBM Security Guardium密钥生命周期管理器容器版本作为Kubernetes上的Fix Pack。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。42 3.3.3在Kubernetes环境中进行故障排除。。。。。。。。。。。。。。。。。。。。。。。。。。。。43 3.4在IBM Z/OS容器扩展程序上安装IBM Security Guardium密钥生命周期管理器容器版。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。44 3.4.1使用PostgreSQL安装IBM Security Guardium密钥生命周期管理器。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。。44