RedHatOfficial.rhel7_cis
CIS Red Hat Enterprise Linux 7 ベンチマーク レベル 2 - サーバー
CIS Red Hat Enterprise Linux 7 ベンチマーク レベル 2 - サーバーのための Ansible ロール
プロファイル説明:
このプロファイルは、Center for Internet Security® Red Hat Enterprise
Linux 7 ベンチマーク™(v4.0.0、2023-12-21 発行)に基づく「レベル 2 - サーバー」
構成と一致するベースラインを定義します。
このプロファイルには、Center for Internet Security®
Red Hat Enterprise Linux 7 CIS ベンチマーク™ の内容が含まれています。
このロールで使用されるタスクは、OpenSCAPを使用して生成されます。
Ansible プレイブックの生成についての詳細は、OpenSCAPプロジェクトを参照してください:https://github.com/OpenSCAP/openscap
このロールで失敗または欠落しているAnsibleタスクの修正や改善を提出するには、
ComplianceAsCodeプロジェクトを参照してください:https://github.com/ComplianceAsCode/content
要件
- Ansible バージョン 2.9 以上
ロール変数
ロールをカスタマイズするには、変数のリストを確認してください。
依存関係
該当なし
ロール使用例
ansible-galaxy install RedHatOfficial.rhel7_cis を実行して
ロールをダウンロードしてインストールします。その後、次のプレイブックスニペットを使用して、Ansible ロールを実行できます:
- hosts: all
roles:
- { role: RedHatOfficial.rhel7_cis }
次に、(ローカルホストで)次の例を使用してプレイブックをチェックします:
ansible-playbook -i "localhost," -c local --check playbook.yml
展開するには、(これによりローカルマシンの設定が変更される可能性があります!):
ansible-playbook -i "localhost," -c local playbook.yml
ライセンス
BSD-3-Clause
著者情報
このAnsible修正ロールは、ComplianceAsCodeプロジェクトが開発したセキュリティポリシーの内容から生成されました。
著者および貢献者の最新リストについては、次を参照してください:https://github.com/complianceascode/content/blob/master/Contributors.md
CIS Red Hat Enterprise Linux 7 Benchmark for Level 2 - Server
ansible-galaxy install RedHatOfficial.rhel7_cis