合规性即代码
本文档提供了有关使用 Ansible 剧本运行合规性即代码修复的深入信息。
有关使用 bash 脚本运行合规性即代码修复的详细信息,请参见 修复。
1. 安装 SCAP 安全指南软件包
要执行修复,您需要在 Ansible 控制节点上安装 SCAP 安全指南软件包。
-
从 中选择客户端。 然后点击 。
-
搜索`scap-security-guide`并安装适合您系统的软件包。 请参见下表以获取软件包分发要求:
Table 1. SCAP 安全指南软件包要求 软件包名称 支持的客户端系统 scap-security-guide
openSUSE, SLES12, SLES15
scap-security-guide-redhat
CentOS 7, CentOS 8, Fedora, Oracle Linux 7, Oracle Linux 8, RHEL7, RHEL8, RHEL9, Red Hat OpenStack Platform 10, Red Hat OpenStack Platform 13, Red Hat Virtualization 4, Scientific Linux
scap-security-guide-debian
Debian 12
scap-security-guide-ubuntu
Ubuntu 20.04, Ubuntu 22.04
2. 使用 Ansible 剧本进行修复
需要一个 Ansible 控制节点。 有关更多信息,请参见 设置 Ansible 控制节点。
以下过程将介绍如何使用 Ansible 剧本运行修复任务。
-
在控制节点系统菜单中选择 ,然后单击某个 Playbook,例如:
sle15-playbook-stig.yml -
要运行该 Playbook,请选择客户端的
Inventory Path,例如:/etc/ansible/sles15单击 日程安排。
-
在
Events选项卡下检查已安排事件的状态。
如果 Playbook 位于不同的目录,您可以单击 Setup Ansible Control Node 链接了解如何添加它。