RedHatOfficial.rhel7_c2s
C2S für Red Hat Enterprise Linux 7
Ansible-Rolle für C2S für Red Hat Enterprise Linux 7
Profilbeschreibung:
Dieses Profil zeigt die Konformität mit der
U.S. Government Commercial Cloud Services (C2S) Basislinie.
Diese Basislinie wurde inspiriert vom Center for Internet Security
(CIS) Red Hat Enterprise Linux 7 Benchmark, v2.1.1 - 31.01.2017.
Damit das SCAP Security Guide-Projekt mit
den Bedingungen von CIS, insbesondere den Einschränkungen(8), konform bleibt,
ist zu beachten, dass es keine Zusicherung oder Behauptung gibt, dass das C2S-Profil
sicherstellt, dass ein System mit der CIS-Basislinie übereinstimmt oder konsistent ist.
Die Aufgaben, die in dieser Rolle verwendet werden, werden mit OpenSCAP generiert.
Weitere Details zur Generierung von Ansible-Playbooks finden Sie im OpenSCAP-Projekt unter
https://github.com/OpenSCAP/openscap
Um einen Fix oder eine Verbesserung für eine Ansible-Aufgabe einzureichen, die fehlschlägt oder fehlt,
sehen Sie sich das ComplianceAsCode-Projekt an unter
https://github.com/ComplianceAsCode/content
Anforderungen
- Ansible-Version 2.5 oder höher
Rollenvariablen
Um die Rolle nach Ihren Wünschen anzupassen, schauen Sie sich die
Liste der Variablen an.
Abhängigkeiten
Keine
Beispiel-Playbook
Führen Sie ansible-galaxy install RedHatOfficial.rhel7_c2s
aus, um
die Rolle herunterzuladen und zu installieren. Dann können Sie den folgenden Playbook-Ausschnitt verwenden, um die Ansible-Rolle auszuführen:
- hosts: all
roles:
- { role: RedHatOfficial.rhel7_c2s }
Überprüfen Sie das Playbook mit (auf dem localhost) dem folgenden Beispiel:
ansible-playbook -i "localhost," -c local --check playbook.yml
Um es zu deployen, verwenden Sie (dies kann die Konfiguration Ihres lokalen Rechners ändern!):
ansible-playbook -i "localhost," -c local playbook.yml
Lizenz
BSD-3-Clause
Autoreninformationen
Diese Ansible-Remedierungsrolle wurde aus den Sicherheitsrichtlinien entwickelt,
die vom ComplianceAsCode-Projekt erstellt wurden. Bitte sehen Sie
https://github.com/complianceascode/content/blob/master/Contributors.md
für eine aktualisierte Liste von Autoren und Mitwirkenden.
C2S for Red Hat Enterprise Linux 7
ansible-galaxy install RedHatOfficial.rhel7_c2s