RedHatOfficial.rhel8-ospp
通用操作系统的保护配置文件
用于通用操作系统保护配置文件的Ansible角色
配置文件描述:
该配置文件反映了在
NIAP配置附录中确定的强制配置控制,适用于通用操作系统保护配置文件(保护配置文件版本4.2.1)。
该配置文件与CNSSI-1253一致,该标准要求
美国国家安全系统遵循某些配置
参数。因此,该配置文件适合用于
美国国家安全系统。
此角色中使用的任务是使用OpenSCAP生成的。
有关Ansible剧本生成的更多详细信息,请查看OpenSCAP项目的链接:https://github.com/OpenSCAP/openscap
如果您发现此角色中某个Ansible任务失败或缺失,希望提交修复或改进,请访问合规作为代码项目:https://github.com/ComplianceAsCode/content
要求
- Ansible 版本2.9或更高
角色变量
要根据您的喜好自定义角色,请查看变量列表。
依赖关系
无
示例角色用法
运行 ansible-galaxy install RedHatOfficial.rhel8_ospp
来
下载和安装该角色。然后,您可以使用以下剧本片段来运行Ansible角色:
- hosts: all
roles:
- { role: RedHatOfficial.rhel8_ospp }
接下来,使用以下示例在本地检查剧本:
ansible-playbook -i "localhost," -c local --check playbook.yml
要部署它,请使用(这可能会更改您本地机器的配置!):
ansible-playbook -i "localhost," -c local playbook.yml
许可证
BSD-3-Clause
作者信息
此Ansible修复角色是根据合规作为代码项目开发的安全
政策生成的。有关作者和贡献者的最新列表,请参见
https://github.com/complianceascode/content/blob/master/Contributors.md
关于项目
Protection Profile for General Purpose Operating Systems
安装
ansible-galaxy install RedHatOfficial.rhel8-ospp
许可证
other
下载
15
拥有者
The GitHub organization for Red Hat. This organization contains unsupported open source projects and code that have been started by Red Hat associates.