第 1 章 强化 Ansible Automation Platform 简介
本文档提供了有关在 Red Hat Enterprise Linux 上部署 Red Hat Ansible Automation Platform 部署的 Red Hat Ansible Automation Platform 的增强(称为"硬性")的指导。
以下目前不在本指南范围内:
- Ansible Automation Platform 的其他部署目标,如 OpenShift。
- 通过云服务供应商市场提供的 Ansible Automation Platform 托管服务。
Ansible Automation Platform 2.4 的强化和合规性包括与自动化控制器的特定国 安全信息局 (DISA) 安全技术实施指南 (STIG)相关的额外注意事项,但这个指南不适用于 Ansible Automation Platform 2.5。
本指南采取一种实用方法来强化 Ansible Automation Platform 安全状况,从部署的规划和架构阶段开始,然后涵盖安装、初始配置和第 2 天操作的具体指导。因为本指南特别涵盖在 Red Hat Enterprise Linux 上运行的 Ansible Automation Platform,所以会涵盖 Red Hat Enterprise Linux 的强化指导,在其中会影响自动化平台组件。对于将 DISA STIG 作为整体安全策略的一部分,为那些集成 DISA STIG 的机构提供了其他有关 Red Hat Enterprise Linux 的注意事项。
这些建议不能保证部署 Ansible Automation Platform 的安全性或合规性。您必须根据您机构的独特要求评估安全性,以解决特定威胁和风险,并根据实施因素平衡这些风险。
1.1. 受众
在 Red Hat Enterprise Linux 上部署时,为负责安装、配置和维护 Ansible Automation Platform 2.5 的用户编写本指南。为安全操作、合规性评估以及与相关安全流程关联的其他功能提供了其他信息。