infothrill.datadog_check_lynis

Rôle Ansible datadog_check_lynis

Statut de build Statut de build Mises à jour Rôle Ansible

Un rôle Ansible pour installer un contrôleur d'agent Datadog pour Lynis, un outil d'audit de sécurité open source.

Guide rapide

requirements.yml :

- src: Datadog.datadog
  version: 4.2.1
- src: infothrill.datadog_check_lynis
  version: v3.0.0

Installation :

ansible-galaxy install -r requirements.yml -p ./roles/

Playbook :

- hosts: serveurs
    roles:
        - role: Datadog.datadog
        - role: ansible-role-datadog_check_lynis

Pour configurer le contrôle, veuillez utiliser le rôle Datadog.datadog et ajouter une entrée dans le dictionnaire checks là-bas :

  lynis:
    init_config:
    instances:
      - metrics:
          - hardening_index
          - installed_packages
          - lynis_tests_done
        report: /var/log/lynis/report.dat

Variables du rôle

variable défaut description
ddagent_user dd-agent utilisateur de l'agent
ddagent_group dd-agent groupe de l'agent

Dépendances

En principe, ce rôle peut être exécuté de manière autonome, cependant, il n'est testé qu'avec le rôle Datadog.datadog. L'approche recommandée serait de :

  • installer datadog en utilisant le rôle en amont
  • configurer le contrôle en utilisant le rôle en amont
  • exécuter ce rôle pour déployer uniquement le plugin de contrôle

Licence

MIT

Informations sur l'auteur

Ce rôle a été créé en 2017 par Paul Kremer.

Changements

v4.0.1

  • Suppression du support de test pour python 3.6
  • Ajout du support de test pour python 3.7, 3.8, 3.9
  • Mise à niveau de molecule vers 3.x
  • Suppression du support pour ansible 2.8
  • Ajout du support pour ansible 2.10, 3.0

v4.0.0

  • Renommage du rôle en datadog_check_lynis
  • Suppression du support pour les versions EOL d'ansible 2.5, 2.6, 2.7

v3.0.0

  • Ajout du support pour agent > 6 (python 3+), et suppression du support pour les versions antérieures
  • Suppression de Centos / EL7
  • Ajout d'un test pour Ubuntu focal (20.04)

v2.0.0

  • Ajout du support pour ansible 2.6, 2.7, 2.8, 2.9
  • Suppression du support pour les versions EOL d'ansible 2.2, 2.3, 2.4
  • Suppression du support pour python2
  • Suppression du support pour EL6, ubuntu trusty 14.04
  • Ajout du support de test pour ansible 2.8
  • Mise à niveau des dépendances ansible-lint, molecule et docker pour les tests

v1.1.0

  • Détection automatique du répertoire de configuration agent5/6 (compatible avec les versions précédentes)
  • Ajout du support pour EL 6,7
  • Optimisation du test molecule

v1.0.3

  • Mise à niveau de molecule
  • Correction de meta/main.yml pour refléter les bonnes valeurs

v1.0.2

  • Suppression d'ansible 2.1 et ajout d'ansible 2.5
  • Mise à niveau de molecule

v1.0.1

  • Suppression des fichiers inutilisés et du code commenté

v1.0

  • version initiale
À propos du projet

Role to install a datadog check for Lynis

Installer
ansible-galaxy install infothrill.datadog_check_lynis
Licence
mit
Téléchargements
2.7k
Propriétaire
I was born in the 20th century and I will die in the 21st century