第9章 ロードバランサーを介した SCAP コンテンツの伝播
OpenSCAP を使用してクライアントのセキュリティーコンプライアンスを管理する場合は、ARF レポートを Capsule ではなくロードバランサーに送信するように SCAP クライアントを設定する必要があります。設定手順は、コンプライアンスポリシーをデプロイするために選択した方法によって異なります。
9.1. Ansible デプロイメントを使用した SCAP コンテンツの伝播
この手順を使用すると、Ansible デプロイメント方法の範囲内で、ロードバランサーを介して Security Content Automation Protocol (SCAP) コンテンツをプロモートできます。
前提条件
- コンプライアンスポリシーの Ansible デプロイメント向けに Satellite を設定している。詳細は、セキュリティーコンプライアンスの管理 の コンプライアンスポリシーのデプロイ方法の設定 を参照してください。
手順
- Satellite Web UI で、Configure > Variables に移動します。
-
foreman_scap_client_port
変数を検索し、その名前をクリックします。 - Default Behavior エリアで、Override チェックボックスを選択します。
-
Parameter Type リストで、
integer
を選択します。 -
Default Value フィールドに、
9090
と入力します。 - Specify Matchers エリアで、デフォルト値をオーバーライドするすべてのマッチャーを削除します。
- Submit をクリックします。
-
foreman_scap_client_server
変数を検索し、その名前をクリックします。 - Default Behavior エリアで、Override チェックボックスを選択します。
-
Parameter Type リストで、
string
を選択します。 -
Default Value フィールドに、ロードバランサーの FQDN (
loadbalancer.example.com
など) を入力します。 - Specify Matchers エリアで、デフォルト値をオーバーライドするすべてのマッチャーを削除します。
- Submit をクリックします。
Ansible を使用したコンプライアンスポリシーのデプロイに進みます。詳細は以下を参照してください。
- セキュリティーコンプライアンスの管理 の Ansible を使用したホストグループへのポリシーのデプロイ
- セキュリティーコンプライアンスの管理 の Ansible を使用したホストへのポリシーのデプロイ
検証
クライアント上で、
/etc/foreman_scap_client/config.yaml
ファイルに次の行が含まれていることを確認します。Copy to Clipboard Copied! Toggle word wrap Toggle overflow Foreman proxy to which reports should be uploaded
# Foreman proxy to which reports should be uploaded :server: 'loadbalancer.example.com' :port: 9090