合规性即代码

本文档提供了有关使用 Ansible 剧本运行合规性即代码修复的深入信息。

有关使用 bash 脚本运行合规性即代码修复的详细信息,请参见 修复

1. 安装 SCAP 安全指南软件包

要执行修复,您需要在 Ansible 控制节点上安装 SCAP 安全指南软件包。

过程:升级安装 SCAP 安全指南软件包
  1. 系统  概述 中选择客户端。 然后点击 软件  软件包  安装

  2. 搜索`scap-security-guide`并安装适合您系统的软件包。 请参见下表以获取软件包分发要求:

    Table 1. SCAP 安全指南软件包要求
    软件包名称 支持的客户端系统

    scap-security-guide

    openSUSE, SLES12, SLES15

    scap-security-guide-redhat

    CentOS 7, CentOS 8, Fedora, Oracle Linux 7, Oracle Linux 8, RHEL7, RHEL8, RHEL9, Red Hat OpenStack Platform 10, Red Hat OpenStack Platform 13, Red Hat Virtualization 4, Scientific Linux

    scap-security-guide-debian

    Debian 12

    scap-security-guide-ubuntu

    Ubuntu 20.04, Ubuntu 22.04

2. 使用 Ansible 剧本进行修复

需要一个 Ansible 控制节点。 有关更多信息,请参见 设置 Ansible 控制节点

以下过程将介绍如何使用 Ansible 剧本运行修复任务。

过程:升级使用 Ansible Playbook 进行修复。
  1. 在控制节点系统菜单中选择 Ansible  Playbooks,然后单击某个 Playbook,例如:

    sle15-playbook-stig.yml
  2. 要运行该 Playbook,请选择客户端的 Inventory Path,例如:

    /etc/ansible/sles15

    单击 日程安排

  3. Events 选项卡下检查已安排事件的状态。

如果 Playbook 位于不同的目录,您可以单击 Setup Ansible Control Node 链接了解如何添加它。