RedHatOfficial.rhel7-ospp
OSPP - 通用操作系统保护配置文件 v4.2.1
OSPP Ansible角色 - 通用操作系统保护配置文件 v4.2.1
配置文件描述:
此配置文件反映了在NIAP配置附件中识别的强制性配置控制,
适用于通用操作系统的保护配置文件(版本4.2.1)。
该配置文件与CNSSI-1253一致,CNSSI-1253要求
美国国家安全系统遵循特定的配置参数。
因此,该配置文件适合在美国国家安全系统中使用。
此角色中使用的任务是使用OpenSCAP生成的。
有关Ansible剧本生成的更多详细信息,请查看OpenSCAP项目:https://github.com/OpenSCAP/openscap
要提交针对此角色中失败或缺失的Ansible任务的修复或增强,
请查看ComplianceAsCode项目:https://github.com/ComplianceAsCode/content
要求
- Ansible版本2.9或更高
角色变量
要根据个人喜好自定义角色,请查看变量列表。
依赖项
不适用
示例角色使用
运行ansible-galaxy install RedHatOfficial.rhel7_ospp
以
下载并安装角色。然后,您可以使用以下剧本片段来运行Ansible角色:
- hosts: all
roles:
- { role: RedHatOfficial.rhel7_ospp }
接下来,使用以下示例检查剧本(在本地主机上):
ansible-playbook -i "localhost," -c local --check playbook.yml
要部署它,请使用(这可能会更改您本地计算机的配置!):
ansible-playbook -i "localhost," -c local playbook.yml
许可证
BSD-3-Clause
作者信息
此Ansible修复角色是根据ComplianceAsCode项目开发的安全
政策生成的。有关作者和贡献者的更新列表,请查看
https://github.com/complianceascode/content/blob/master/Contributors.md
关于项目
OSPP - Protection Profile for General Purpose Operating Systems v4.2.1
安装
ansible-galaxy install RedHatOfficial.rhel7-ospp
许可证
other
下载
12
拥有者
The GitHub organization for Red Hat. This organization contains unsupported open source projects and code that have been started by Red Hat associates.