第9章 ロードバランサーを介した SCAP コンテンツの伝播


OpenSCAP を使用してクライアントのセキュリティーコンプライアンスを管理する場合は、ARF レポートを Capsule ではなくロードバランサーに送信するように SCAP クライアントを設定する必要があります。設定手順は、コンプライアンスポリシーをデプロイするために選択した方法によって異なります。

9.1. Ansible デプロイメントを使用した SCAP コンテンツの伝播

この手順を使用すると、Ansible デプロイメント方法の範囲内で、ロードバランサーを介して Security Content Automation Protocol (SCAP) コンテンツをプロモートできます。

前提条件

手順

  1. Satellite Web UI で、Configure > Variables に移動します。
  2. foreman_scap_client_port 変数を検索し、その名前をクリックします。
  3. Default Behavior エリアで、Override チェックボックスを選択します。
  4. Parameter Type リストで、integer を選択します。
  5. Default Value フィールドに、9090 と入力します。
  6. Specify Matchers エリアで、デフォルト値をオーバーライドするすべてのマッチャーを削除します。
  7. Submit をクリックします。
  8. foreman_scap_client_server 変数を検索し、その名前をクリックします。
  9. Default Behavior エリアで、Override チェックボックスを選択します。
  10. Parameter Type リストで、string を選択します。
  11. Default Value フィールドに、ロードバランサーの FQDN (loadbalancer.example.com など) を入力します。
  12. Specify Matchers エリアで、デフォルト値をオーバーライドするすべてのマッチャーを削除します。
  13. Submit をクリックします。
  14. Ansible を使用したコンプライアンスポリシーのデプロイに進みます。詳細は以下を参照してください。

検証

  • クライアント上で、/etc/foreman_scap_client/config.yaml ファイルに次の行が含まれていることを確認します。

    Copy to Clipboard Toggle word wrap
    # Foreman proxy to which reports should be uploaded
    :server: 'loadbalancer.example.com'
    :port: 9090
トップに戻る
Red Hat logoGithubredditYoutubeTwitter

詳細情報

試用、購入および販売

コミュニティー

Red Hat ドキュメントについて

Red Hat をお使いのお客様が、信頼できるコンテンツが含まれている製品やサービスを活用することで、イノベーションを行い、目標を達成できるようにします。 最新の更新を見る.

多様性を受け入れるオープンソースの強化

Red Hat では、コード、ドキュメント、Web プロパティーにおける配慮に欠ける用語の置き換えに取り組んでいます。このような変更は、段階的に実施される予定です。詳細情報: Red Hat ブログ.

会社概要

Red Hat は、企業がコアとなるデータセンターからネットワークエッジに至るまで、各種プラットフォームや環境全体で作業を簡素化できるように、強化されたソリューションを提供しています。

Theme

© 2025 Red Hat, Inc.