diff --git a/content/zh-cn/docs/reference/issues-security/official-cve-feed.md b/content/zh-cn/docs/reference/issues-security/official-cve-feed.md new file mode 100644 index 00000000000..f6893050489 --- /dev/null +++ b/content/zh-cn/docs/reference/issues-security/official-cve-feed.md @@ -0,0 +1,67 @@ +--- +title: 官方 CVE 订阅源 +weight: 25 +layout: cve-feed +--- + + +{{< feature-state for_k8s_version="v1.25" state="alpha" >}} + + +这是由 Kubernetes 安全响应委员会(Security Response Committee, SRC)公布的经社区维护的官方 CVE 列表。 +更多细节请参阅 [Kubernetes 安全和信息披露](/zh-cn/docs/reference/issues-security/security/)。 + +Kubernetes 项目就已发布的安全问题发布了一个可使用程序访问的 +[JSON Feed](/docs/reference/issues-security/official-cve-feed/index.json)。 +你可以通过执行以下命令来查阅这些安全问题: + +{{< comment >}} + +`replace` 用于绕过已知问题,在 JSON 布局模板 `layouts/_default/cve-feed.json` 中呈现为 “>” +: https://github.com/gohugoio/hugo/issues/7229 +{{< /comment >}} + +```shell +curl -v https://k8s.io/docs/reference/issues-security/official-cve-feed/index.json +``` + +{{< cve-feed >}} + + + + +此订阅源会自动刷新,但从宣布 CVE 到可在此订阅源中找到对应的 CVE 会有一个明显却很小的延迟(几分钟到几小时)。 + +此订阅源的真实来源是一组 GitHub Issue,通过受控和受限的标签 `official-cve-feed` 进行过滤。 +原始数据存放在 Google Cloud Bucket 中,只有社区少数受信任的成员可以写入。