RedHatOfficial.rhel9-ospp

通用操作系统保护配置文件

通用操作系统保护配置文件的Ansible角色

配置文件描述: 该配置文件是Red Hat Enterprise Linux 9通用准则指导文档的一部分,针对基于通用操作系统保护配置文件(OSPP)4.3版和SSH功能包1.0版的评估目标。在适当的情况下,基于OSPP的配置附件,使用CNSSI 1253或国防部特定值进行配置。

此角色中使用的任务是使用OpenSCAP生成的。 有关Ansible剧本生成的更多细节,请参见OpenSCAP项目:https://github.com/OpenSCAP/openscap

要提交针对此角色中失败或缺失的Ansible任务的修复或增强,请参见ComplianceAsCode项目:https://github.com/ComplianceAsCode/content

要求

  • Ansible版本2.9或更高

角色变量

要根据您的喜好自定义角色,请查看变量列表

依赖关系

示例角色用法

运行ansible-galaxy install RedHatOfficial.rhel9_ospp来下载和安装角色。然后,您可以使用以下剧本代码片段运行Ansible角色:

- hosts: all
  roles:
     - { role: RedHatOfficial.rhel9_ospp }

接下来,在本地检查剧本,使用以下示例:

ansible-playbook -i "localhost," -c local --check playbook.yml

要部署它,请使用(这可能会更改您的本地机器配置!):

ansible-playbook -i "localhost," -c local playbook.yml

许可证

BSD-3-Clause

作者信息

此Ansible修复角色是根据ComplianceAsCode项目开发的安全政策生成的。有关更新的作者和贡献者列表,请参见:https://github.com/complianceascode/content/blob/master/Contributors.md

安装
ansible-galaxy install RedHatOfficial.rhel9-ospp
许可证
other
下载
103.1k
拥有者
The GitHub organization for Red Hat. This organization contains unsupported open source projects and code that have been started by Red Hat associates.