RedHatOfficial.rhel9-stig
DISA STIG para Red Hat Enterprise Linux 9
Rol de Ansible para DISA STIG para Red Hat Enterprise Linux 9
Descripción del Perfil:
Este perfil contiene verificaciones de configuración que se alinean con el
DISA STIG para Red Hat Enterprise Linux 9 V1R2.
Además de ser aplicable a Red Hat Enterprise Linux 9, DISA reconoce esta
base de configuración como aplicable al nivel del sistema operativo de
tecnologías de Red Hat que se basan en Red Hat Enterprise Linux 9, tales como:
- Red Hat Enterprise Linux Server
- Red Hat Enterprise Linux Workstation y Desktop
- Red Hat Enterprise Linux para HPC
- Red Hat Storage
- Red Hat Containers con una imagen de Red Hat Enterprise Linux 9
Las tareas que se utilizan en este rol se generan usando OpenSCAP.
Consulta el proyecto OpenSCAP para más detalles sobre la generación de playbooks de Ansible en https://github.com/OpenSCAP/openscap
Para enviar una solución o mejora para una tarea de Ansible que esté fallando o falta en este rol,
consulta el proyecto ComplianceAsCode en https://github.com/ComplianceAsCode/content
Requisitos
- Versión de Ansible 2.9 o superior
Variables del Rol
Para personalizar el rol a tu gusto, revisa la lista de variables.
Dependencias
N/A
Uso del Rol de Ejemplo
Ejecuta ansible-galaxy install RedHatOfficial.rhel9_stig
para
descargar e instalar el rol. Luego, puedes usar el siguiente fragmento de playbook para ejecutar el rol de Ansible:
- hosts: all
roles:
- { role: RedHatOfficial.rhel9_stig }
A continuación, revisa el playbook usando (en localhost) el siguiente ejemplo:
ansible-playbook -i "localhost," -c local --check playbook.yml
Para implementarlo, usa (esto puede cambiar la configuración de tu máquina local):
ansible-playbook -i "localhost," -c local playbook.yml
Licencia
BSD-3-Clause
Información del Autor
Este rol de remediación de Ansible ha sido generado a partir del cuerpo de políticas de seguridad
desarrolladas por el proyecto ComplianceAsCode. Consulta
https://github.com/complianceascode/content/blob/master/Contributors.md
para una lista actualizada de autores y contribuyentes.
DISA STIG for Red Hat Enterprise Linux 9
ansible-galaxy install RedHatOfficial.rhel9-stig