产品版本 -
云服务版本
完全托管在您选择的公共云上
- AWS 上的红帽 OpenShift 服务
由红帽和 AWS 共同管理与支持
- Microsoft Azure 红帽 OpenShift
由红帽和 Microsoft 共同管理与支持
- 红帽 OpenShift 专业版
AWS 或 Google Cloud 上托管的产品
- IBM Cloud 上的红帽 OpenShift
由红帽和 IBM 共同支持;由 IBM 管理
-
自助式版本
对自有基础架构拥有细粒度控制
- 红帽 OpenShift 平台 Plus
用于加速应用开发和应用现代化的一个完整平台。
- 红帽 OpenShift 容器平台
一整套运维和开发服务与工具
- 红帽 OpenShift Kubernetes 引擎
企业 Kubernetes 的基本功能
- 红帽 OpenShift 虚拟化引擎
专注于虚拟机工作负载的精简解决方案
-
服务和附加组件
适用于红帽 OpenShift 的托管服务和工具的产品组合
- 红帽 OpenShift AI
- 红帽 OpenShift Lightspeed
- 红帽 OpenShift 虚拟化
- 红帽 Quay
- 红帽 Kubernetes 高级集群管理
- 红帽 Kubernetes 高级集群安全防护
- 红帽高级开发人员套件
- 红帽 OpenShift 咨询
-
文档 探索 学习 指导产品
通过实训培训和体验,拓展 OpenShift 使用方面的知识并培养相关技能
学习中心
按 OpenShift 关键服务的首要任务分类的学习材料和工具
按需使用
- 交互式实验室
Web 浏览器中基于场景的预配置 OpenShift 环境
- OpenShift 学习路径
适合开发或运维入门者或专家的资源
- 红帽 OpenShift 资料库
资料按章节划分,分别面向自助式和托管式 OpenShift 集群
- OpenShift 管理员在线答疑
关于 OpenShift 主题和云原生工具的直播节目
- 交互式实验室
开始使用 试用红帽 OpenShift
- AWS 上的红帽 OpenShift 服务实训体验
获得红帽自有演示环境中 8 小时的 ROSA 免费实训体验
- 红帽 OpenShift 容器平台
在 OpenShift 容器平台、云端、您的本地计算机或数据中心进行自主管理
- 红帽 OpenShift 专业版
完全托管的红帽 OpenShift 专业版试用集群,可在您的 Google Cloud 帐户中进行自助式注册和集群置备
- 开发人员沙盒
即时访问预先配置好的最小自用环境进行开发和测试
购买红帽 OpenShift
- AWS 上的红帽 OpenShift 服务
一个即付即用、完全托管的统包式应用平台,让企业组织可以在原生 AWS 环境中快速构建、部署和扩展应用
- Azure 红帽 OpenShift
一个即付即用型统包式应用平台,可按需提供高可用的全托管式 OpenShift 集群
- AWS 上的红帽 OpenShift 服务实训体验
零信任工作负载身份管理器
什么是零信任工作负载身份管理器?
零信任工作负载身份管理器是一种基于 SPIFFE/SPIRE 框架的 OpenShift Operator,可针对多云、异构身份架构和具有安全风险的长效凭据简化工作负载身份管理。零信任工作负载身份管理器提供了一个通用的身份管理框架,为所有工作负载提供无缝保护——无论它们运行在容器还是虚拟机,亦或部署于任意云、数据中心或边缘环境,都能实现安全、可控和一致的身份治理。自动签发可验证的短效身份,无需管理 API 密钥,您的服务即可安全连接,从而增强企业组织的零信任安全态势。
什么是 SPIFFE 和 SPIRE?
SPIFFE 和 SPIRE 通过在多样化计算环境中进行身份管理,定义了一套在混合云环境中实施零信任的标准方法。
为什么使用零信任工作负载身份管理器
针对每个云提供商分别管理不同的身份架构和联邦设置不仅复杂且容易出错,也难以实现规模化扩展。即便是 API 密钥这种长效的静态凭据,也存在重大的安全风险。许多团队单是维护平台就已经不堪重负,部署 SPIRE 这种关键的安全防护基础架构更是既复杂又耗时。
零信任工作负载身份管理器包含在红帽高级集群管理、红帽高级集群安全防护和红帽 OpenShift 平台 Plus 中。它可帮助你启动跨环境的身份联合,告别繁琐的凭据管理,突破基本身份验证的局限,并将工作负载身份部署为 Day2 运维。该管理器封装了复杂的配置操作,让您能够顺畅地为环境中的每个工作负载签发和轮转可验证的短效身份。
凭借强大的节点和工作负载认证能力,零信任工作负载身份管理器仅在底层基础架构的完整性通过验证后才会签发身份。借助统一的身份平面,您可以实现安全的跨云通信,简化对 HashiCorp Vault 等密钥存储的访问权限,并集成 Istio 和 Sigstore 等工具,从而构建真正的端到端零信任架构。
功能和优势
深入了解零信任安全防护
文章
什么是零信任?
零信任是一种安全防护架构设计方法,其核心前提是默认所有交互均从不可信状态开始。
博客文章
云原生和 AI 工作负载的零信任与主权
一套现代化集成方法,将零信任原则贯穿于整个应用生命周期,并确保符合数据驻留、隐私保护和法律边界的相关要求。
文章
什么是机密计算?
机密计算可通过创建隔离的工作负载环境来保护数据在使用过程中的安全,弥合了数据安全方面的关键缺口,从而帮助企业组织增强其零信任安全态势。