RedHatOfficial.rhel9-ospp
通用操作系统保护配置文件
通用操作系统保护配置文件的Ansible角色
配置文件描述: 该配置文件是Red Hat Enterprise Linux 9通用准则指导文档的一部分,针对基于通用操作系统保护配置文件(OSPP)4.3版和SSH功能包1.0版的评估目标。在适当的情况下,基于OSPP的配置附件,使用CNSSI 1253或国防部特定值进行配置。
此角色中使用的任务是使用OpenSCAP生成的。 有关Ansible剧本生成的更多细节,请参见OpenSCAP项目:https://github.com/OpenSCAP/openscap。
要提交针对此角色中失败或缺失的Ansible任务的修复或增强,请参见ComplianceAsCode项目:https://github.com/ComplianceAsCode/content。
要求
- Ansible版本2.9或更高
角色变量
要根据您的喜好自定义角色,请查看变量列表。
依赖关系
无
示例角色用法
运行ansible-galaxy install RedHatOfficial.rhel9_ospp
来下载和安装角色。然后,您可以使用以下剧本代码片段运行Ansible角色:
- hosts: all
roles:
- { role: RedHatOfficial.rhel9_ospp }
接下来,在本地检查剧本,使用以下示例:
ansible-playbook -i "localhost," -c local --check playbook.yml
要部署它,请使用(这可能会更改您的本地机器配置!):
ansible-playbook -i "localhost," -c local playbook.yml
许可证
BSD-3-Clause
作者信息
此Ansible修复角色是根据ComplianceAsCode项目开发的安全政策生成的。有关更新的作者和贡献者列表,请参见:https://github.com/complianceascode/content/blob/master/Contributors.md。
关于项目
Protection Profile for General Purpose Operating Systems
安装
ansible-galaxy install RedHatOfficial.rhel9-ospp
许可证
other
下载
103.1k
拥有者
The GitHub organization for Red Hat. This organization contains unsupported open source projects and code that have been started by Red Hat associates.