7.9. インストール直後にセキュリティープロファイルに準拠するシステムのデプロイメント
OpenSCAP スイートを使用して、インストールプロセスの直後に、OSPP や PCI-DSS、HIPAA プロファイルなどのセキュリティープロファイルに準拠する RHEL システムをデプロイできます。このデプロイメント方法を使用すると、修正スクリプトを使用して後で適用できない特定のルール (パスワードの強度とパーティション化のルールなど) を適用できます。
7.9.1. Server with GUI と互換性のないプロファイル リンクのコピーリンクがクリップボードにコピーされました!
SCAP Security Guide の一部として提供される一部のセキュリティープロファイルは、Server with GUI ベース環境に含まれる拡張パッケージセットと互換性がありません。したがって、次のいずれかのプロファイルに準拠するシステムをインストールする場合は、Server with GUI を選択しないでください。
| プロファイル名 | プロファイル ID | 理由 | 注記 |
|---|---|---|---|
| [ドラフト] CIS Red Hat Enterprise Linux 9 Benchmark for Level 2 - Server |
|
パッケージ | |
| [ドラフト] CIS Red Hat Enterprise Linux 9 Benchmark for Level 1 - Server |
|
パッケージ | |
| DISA STIG for Red Hat Enterprise Linux 9 |
|
パッケージ | RHEL システムを DISA STIG に準拠したServer with GUI としてインストールするには、DISA STIG with GUI プロファイルを使用できます (BZ#1648162) |