RedHatOfficial.rhel7_c2s
C2S pour Red Hat Enterprise Linux 7
Rôle Ansible pour C2S pour Red Hat Enterprise Linux 7
Description du Profil :
Ce profil montre la conformité avec la
base de référence des Services Cloud Commerciaux du Gouvernement
des États-Unis (C2S).
Cette base de référence s'inspire du
Benchmark Red Hat Enterprise Linux 7 du Centre pour la Sécurité
d'Internet (CIS), v2.1.1 - 31-01-2017.
Pour que le projet SCAP Security Guide reste conforme aux
termes et conditions du CIS, spécifiquement les Restrictions(8), notez
qu'il n'y a aucune représentation ou affirmation selon laquelle le
profil C2S garantira qu'un système est conforme ou en
cohérence avec la base de référence du CIS.
Les tâches utilisées dans ce rôle sont générées à l'aide de OpenSCAP.
Voir le projet OpenSCAP pour plus de détails sur la génération de playbooks Ansible à https://github.com/OpenSCAP/openscap.
Pour soumettre un correctif ou une amélioration pour une tâche Ansible qui échoue ou est manquante,
voir le projet ComplianceAsCode à https://github.com/ComplianceAsCode/content.
Exigences
- Version d'Ansible 2.5 ou supérieure.
Variables de Rôle
Pour personnaliser le rôle selon vos préférences, consultez la liste des variables.
Dépendances
N/A
Exemple de Playbook
Exécutez ansible-galaxy install RedHatOfficial.rhel7_c2s
pour
télécharger et installer le rôle. Ensuite, vous pouvez utiliser le
snipplet de playbook suivant pour exécuter le rôle Ansible :
- hosts: all
roles:
- { role: RedHatOfficial.rhel7_c2s }
Ensuite, vérifiez le playbook en utilisant (sur le localhost) l'exemple suivant :
ansible-playbook -i "localhost," -c local --check playbook.yml
Pour le déployer, utilisez (cela peut modifier la configuration de votre machine locale !) :
ansible-playbook -i "localhost," -c local playbook.yml
Licence
BSD-3-Clause
Informations sur l'Auteur
Ce rôle d'ancrage Ansible a été généré à partir de la
corpus des politiques de sécurité développées par le projet ComplianceAsCode. Veuillez consulter
https://github.com/complianceascode/content/blob/master/Contributors.md
pour une liste à jour des auteurs et contributeurs.
C2S for Red Hat Enterprise Linux 7
ansible-galaxy install RedHatOfficial.rhel7_c2s