robertdebock.lynis
Rôle Ansible lynis
CE RÔLE A ÉTÉ ARCHIVÉ EN DÉCEMBRE 2023.
Installez et configurez lynis sur votre système.
GitHub | GitLab | Téléchargements | Version |
---|---|---|---|
Exemple de Playbook
Cet exemple est tiré de molecule/default/converge.yml
et est testé à chaque push, demande de tirage et version.
---
- name: Convergence
hosts: all
become: yes
gather_facts: yes
roles:
- role: robertdebock.lynis
La machine doit être préparée. Dans CI, cela se fait en utilisant molecule/default/prepare.yml
:
---
- name: Préparer
hosts: all
become: yes
gather_facts: no
roles:
- role: robertdebock.bootstrap
- role: robertdebock.cron
- role: robertdebock.git
Consultez aussi une explication complète et un exemple sur l'utilisation de ces rôles.
Variables du Rôle
Les valeurs par défaut pour les variables sont définies dans defaults/main.yml
:
---
# fichier par défaut pour lynis
# Où installer lynis
lynis_destination: "/tmp/lynis"
# La version à installer
lynis_version: "3.0.6"
# Où sauvegarder la sortie d'un rapport.
lynis_output: "{{ lynis_destination }}/{{ ansible_date_time.date }}-audit_system.txt"
# Exécuter lynis lors de l'exécution du playbook ?
lynis_run_now: yes
# Planifier un travail répétitif ?
lynis_cronjob: yes
Exigences
- paquets pip listés dans requirements.txt.
État des rôles utilisés
Les rôles suivants sont utilisés pour préparer un système. Vous pouvez préparer votre système d'une autre manière.
Exigence | GitHub | GitLab |
---|---|---|
robertdebock.bootstrap | ||
robertdebock.cron | ||
robertdebock.git |
Contexte
Ce rôle fait partie de nombreux rôles compatibles. Consultez la documentation de ces rôles pour plus d'informations.
Voici un aperçu des rôles associés:
Compatibilité
Ce rôle a été testé sur ces images de conteneurs:
conteneur | tags |
---|---|
Amazon | Candidate |
EL | 8, 9 |
Debian | toutes |
Fedora | toutes |
opensuse | toutes |
Ubuntu | toutes |
La version minimale d'Ansible requise est 2.12, des tests ont été réalisés pour :
- La version précédente.
- La version actuelle.
- La version de développement.
Si vous trouvez des problèmes, veuillez les signaler sur GitHub.
Licence
Informations sur l'auteur
Merci de considérer me soutenir.
ansible-galaxy install robertdebock.lynis