rhel9_stig
DISA STIG для Red Hat Enterprise Linux 9
Ansible Роль для DISA STIG для Red Hat Enterprise Linux 9
Описание профиля:
Этот профиль содержит проверки конфигурации, которые соответствуют
DISA STIG для Red Hat Enterprise Linux 9 V1R2.
Помимо применения к Red Hat Enterprise Linux 9, DISA признает эту
базу конфигурации применимой к операционным системам на базе
технологий Red Hat, которые основаны на Red Hat Enterprise Linux 9, такие как:
- Red Hat Enterprise Linux Server
- Red Hat Enterprise Linux Workstation и Desktop
- Red Hat Enterprise Linux для HPC
- Red Hat Storage
- Red Hat Контейнеры с образом Red Hat Enterprise Linux 9
Задачи, используемые в этой роли, генерируются с помощью OpenSCAP.
Смотрите проект OpenSCAP для получения дополнительных деталей о генерации Ansible playbook по адресу https://github.com/OpenSCAP/openscap
Чтобы предложить исправление или улучшение для Ansible задачи, которая не работает или отсутствует в этой роли,
обратитесь к проекту ComplianceAsCode по адресу https://github.com/ComplianceAsCode/content
Требования
- Ansible версия 2.9 или выше
Переменные роли
Чтобы настроить роль по своему вкусу, ознакомьтесь со списком переменных.
Зависимости
Нет
Пример использования роли
Запустите ansible-galaxy install RedHatOfficial.rhel9_stig
, чтобы
скачать и установить роль. Затем вы можете использовать следующий фрагмент playbook для запуска Ansible роли:
- hosts: all
roles:
- { role: RedHatOfficial.rhel9_stig }
Далее проверьте playbook, используя (на локальном хосте) следующий пример:
ansible-playbook -i "localhost," -c local --check playbook.yml
Чтобы развернуть его, используйте (это может изменить конфигурацию вашего локального устройства!):
ansible-playbook -i "localhost," -c local playbook.yml
Лицензия
BSD-3-Clause
Информация об авторе
Эта роль remediation Ansible была сгенерирована на основе политики безопасности,
разработанной проектом ComplianceAsCode. Пожалуйста, смотрите
https://github.com/complianceascode/content/blob/master/Contributors.md
для получения актуального списка авторов и участников.
DISA STIG for Red Hat Enterprise Linux 9
ansible-galaxy install RedHatOfficial/ansible-role-rhel9-stig