2.3.2.4. 각 호스트에 대한 보안 제어 구현


자동화 컨트롤러의 로그 파일은 명시적으로 정의된 권한으로 액세스할 수 있어야 합니다. 자동화 컨트롤러 로그 파일의 기밀성을 유지하지 않으면 공격자는 더 많은 정보를 열거하여 에스컬레이션 또는 나중 이동을 활성화할 수 있는 시스템에 대한 주요 정보를 식별할 수 있습니다.

보안 제어를 구현하려면 다음 절차를 사용하십시오.

절차

  1. 각 자동화 컨트롤러 호스트의 시스템 관리자로 자동화 컨트롤러 NGINX 로그 디렉터리의 권한 및 소유자를 설정합니다.

    • chmod 770 /var/log/nginx
    • chown nginx:root /var/log/nginx
  2. 자동화 컨트롤러 로그 디렉터리의 권한 및 소유자를 설정합니다.

    • chmod 770 /var/log/tower
    • chown awx:awx /var/log/tower
  3. 자동화 컨트롤러 감독자 로그 디렉터리의 권한 및 소유자를 설정합니다.

    • chmod 770 /var/log/supervisor/
    • chown root:root /var/log/supervisor/

로그 하위 시스템 장애 시 자동화 컨트롤러를 다른 시스템으로 장애 조치하도록 구성해야 합니다. 자동화 컨트롤러 호스트는 애플리케이션 로그 처리 실패 감지 시 애플리케이션 및 로깅 기능을 처리할 수 있는 다른 자동화 컨트롤러 호스트로 장애 조치할 수 있어야 합니다. 이를 통해 사용자 및 로그 데이터 손실 및 로그 데이터 손실을 최소화하면서 애플리케이션 및 로깅 함수를 지속적으로 수행할 수 있습니다.

  • 자동화 컨트롤러가 HA 구성에 없는 경우 관리자는 자동화 컨트롤러를 다시 설치해야 합니다.
Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동