코드형 규정 준수

이 문서에서는 Ansible Playbook을 사용한 코드형 규정 준수 수정을 실행하는 방법에 대한 통찰력을 제공합니다.

bash 스크립트를 사용하여 컴플라이언스 as code 수정을 실행하는 방법에 대한 자세한 내용은 Remediation을 참조하십시오.

1. SCAP 보안 가이드 패키지 설치

수정을 실행하려면 Ansible 제어 노드에 SCAP 보안 가이드 패키지를 설치해야 합니다.

절차 SCAP 보안 가이드 패키지 설치
  1. 시스템  개요에서 클라이언트를 선택합니다. 그런 다음 소프트웨어  패키지  설치를 클릭합니다.

  2. `scap-security-guide`을(를) 검색하고 시스템에 적합한 패키지를 설치하십시오. 패키지 배포 요구 사항은 다음 표를 참조하십시오.

    Table 1. SCAP 보안 가이드 패키지 요구 사항
    패키지 이름 지원되는 클라이언트 시스템

    scap-security-guide

    openSUSE, SLES12, SLES15

    scap-security-guide-redhat

    CentOS 7, CentOS 8, Fedora, Oracle Linux 7, Oracle Linux 8, RHEL7, RHEL8, RHEL9, Red Hat OpenStack Platform 10, Red Hat OpenStack Platform 13, Red Hat Virtualization 4, Scientific Linux

    scap-security-guide-debian

    Debian 12

    scap-security-guide-ubuntu

    Ubuntu 20.04, Ubuntu 22.04

2. Ansible 플레이북을 사용한 수정

Ansible 제어 노드가 필요합니다. 자세한 내용은 Ansible 제어 노드 설정을 참조하십시오.

다음 절차는 Ansible 플레이북을 사용하여 교정을 실행하는 과정을 안내합니다.

절차 Ansible 플레이북을 사용한 수정 실행
  1. 제어 노드 시스템 메뉴에서 Ansible  Playbooks 메뉴를 선택하고 플레이북을 클릭합니다. 예는 다음과 같습니다.

    sle15-playbook-stig.yml
  2. 플레이북을 실행하려면, 예를 들어 클라이언트용 `Inventory Path`를 선택합니다:

    /etc/ansible/sles15

    일정을 클릭합니다.

  3. Events 탭에서 예약된 이벤트의 상태를 확인합니다.

플레이북이 다른 디렉토리에 있는 경우, Setup Ansible Control Node 링크를 따라 추가하는 방법을 확인할 수 있습니다.