コードとしてのコンプライアンス

このドキュメントでは、Ansible playbookを使用して、コード修復としてコンプライアンスを実行する方法について説明します。

bashスクリプトを使用して、コンプライアンスのコードによる修復を実行する方法の詳細については、Remediationを参照してください。

1. SCAPセキュリティガイドパッケージのインストール

修復を実行するには、Ansible制御ノードにSCAPセキュリティガイドパッケージをインストールする必要があります。

プロシージャ:SCAPセキュリティガイドパッケージのインストール
  1. システム  概要から、クライアントを選択します。 次に、ソフトウェア  パッケージ  インストールをクリックします。

  2. `scap-security-guide`を検索し、お使いのシステムに適したパッケージをインストールしてください。 パッケージの配布要件については、以下の表を参照してください:

    Table 1. SCAPセキュリティガイドパッケージの要件
    パッケージ名 サポートされているシステム

    scap-security-guide

    openSUSE, SLES12, SLES15

    scap-security-guide-redhat

    CentOS 7, CentOS 8, Fedora, Oracle Linux 7, Oracle Linux 8, RHEL7, RHEL8, RHEL9, Red Hat OpenStack Platform 10, Red Hat OpenStack Platform 13, Red Hat Virtualization 4, Scientific Linux

    scap-security-guide-debian

    Debian 12

    scap-security-guide-ubuntu

    Ubuntu 20.04, Ubuntu 22.04

2. Ansible Playbookを使用した修復

Ansible制御ノードが必要です。 詳細については、Ansible制御ノードのセットアップを参照してください。

次のプロシージャでは、Ansible playbookを使用して修復を実行する方法について説明します。

プロシージャ:Ansibleプレイブックを使用して修復を実行する
  1. 制御ノードのシステムメニューからAnsible  プレイブックを選択し、プレイブックをクリックします。例:

    sle15-playbook-stig.yml
  2. プレイブックを実行するには、クライアント用のハウツー`Inventory Path`を選択します。例:

    /etc/ansible/sles15

    スケジュールをクリックします。

  3. `Events`タブで、スケジュールされたイベントのステータスを確認します。

プレイブックが別のディレクトリにある場合は、`Setup Ansible Control Node`へのリンクをたどって、その追加方法を確認できます。