RedHatOfficial.rhel8-stig
DISA STIG para Red Hat Enterprise Linux 8
Rol de Ansible para DISA STIG de Red Hat Enterprise Linux 8
Descripción del Perfil:
Este perfil contiene verificaciones de configuración que se alinean con el
DISA STIG para Red Hat Enterprise Linux 8 V1R13.
Además de ser aplicable a Red Hat Enterprise Linux 8, DISA reconoce esta
línea base de configuración como aplicable a la capa del sistema operativo de
tecnologías de Red Hat que se basan en Red Hat Enterprise Linux 8, tales como:
- Servidor de Red Hat Enterprise Linux
- Estación de trabajo y escritorio de Red Hat Enterprise Linux
- Red Hat Enterprise Linux para HPC
- Almacenamiento de Red Hat
- Contenedores de Red Hat con una imagen de Red Hat Enterprise Linux 8
Las tareas utilizadas en este rol se generan utilizando OpenSCAP.
Consulte el proyecto OpenSCAP para más detalles sobre la generación de playbooks de Ansible en https://github.com/OpenSCAP/openscap
Para enviar una solución o mejora para una tarea de Ansible que esté fallando o faltando en este rol,
consulte el proyecto ComplianceAsCode en https://github.com/ComplianceAsCode/content
Requisitos
- Versión de Ansible 2.9 o superior
Variables del Rol
Para personalizar el rol a su gusto, consulte la lista de variables.
Dependencias
N/A
Ejemplo de Uso del Rol
Ejecute ansible-galaxy install RedHatOfficial.rhel8_stig
para
descargar e instalar el rol. Luego, puede usar el siguiente fragmento de playbook para ejecutar el rol de Ansible:
- hosts: all
roles:
- { role: RedHatOfficial.rhel8_stig }
A continuación, verifique el playbook utilizando (en el localhost) el siguiente ejemplo:
ansible-playbook -i "localhost," -c local --check playbook.yml
Para implementarlo, use (esto puede cambiar la configuración de su máquina local):
ansible-playbook -i "localhost," -c local playbook.yml
Licencia
BSD-3-Clause
Información del Autor
Este rol de remediación de Ansible se ha generado a partir del cuerpo de políticas de seguridad
desarrolladas por el proyecto ComplianceAsCode. Consulte
https://github.com/complianceascode/content/blob/master/Contributors.md
para una lista actualizada de autores y colaboradores.
DISA STIG for Red Hat Enterprise Linux 8
ansible-galaxy install RedHatOfficial.rhel8-stig