RHEL/CentOS - remi repo 对审计等安全吗?

Uta*_*ead 2 repository rhel7 centos7

我们最近通过了 SOCII 1 类审核,并且正在通过 2 类审核。在我们的一些生产服务器上,我想推送一些应用程序的更新版本,我看到人们经常提到remirepo。我不想做的是危及我们对任何事情的遵守。我花了一段时间才让他们允许epel。值得追求remi吗?

Joh*_*ald 5

我们无法知道您拥有哪些策略、控制和软件堆栈。这就是审计的重点,以验证您在您的环境中的程序。

查看您的政策和程序。您应该能够对该软件进行风险评估并根据业务需求提出建议。

Remi repo has a few million (GPG signed) downloads and is involved in Fedora packaging, so it has a trusting community. But remember, neither remi nor RHEL itself has a warranty. Limiting to RHEL itself does not make you compliant, it just controls version change and improves your chances of getting technical support.