7.2. 配置 SCAP 内容


7.2.1. 导入 OpenSCAP Puppet 模块

注意

如果不使用 Puppet 在主机上配置 OpenSCAP 审计,您可以跳过这个过程。

要使用 OpenSCAP 审计主机,您必须首先导入 Puppet 环境。Puppet 环境包含您必须分配给每个主机的 Puppet 类,以部署 OpenSCAP 配置。

您必须将您要审计的每个主机与卫星 Web UI 中的 Puppet 环境关联。

流程

  1. 在 Satellite Web UI 中,导航到 Configure > Environments
  2. 单击 Import environments from satellite.example.com
  3. 选择与您要审计的主机关联的 Puppet 环境复选框。

    如果没有 Puppet 环境,请选择 production 环境复选框。默认情况下,在生产环境中为 OpenSCAP 所需的 Puppet 类是

  4. Update

7.2.2. 加载默认 OpenSCAP 内容

在 CLI 中,加载默认的 OpenScap 内容。

流程

  • 使用 foreman-rake 命令:

    # foreman-rake foreman_openscap:bulk_upload:default
    Copy to Clipboard Toggle word wrap

7.2.3. 额外的 SCAP 内容

您可以将额外的 SCAP 内容上传到卫星服务器中,可以是您自己创建的内容,也可以在其他地方获得。在策略中应用 SCAP 内容前,必须将 SCAP 内容导入到卫星服务器中。例如,Red Hat Enterprise Linux 7.2 软件仓库中提供的 scap-security-guide RPM 软件包包括支付卡行业数据安全标准(PCI-DSS)版本 3 的配置集。您可以将此内容上传到卫星服务器中,即使它没有运行 Red Hat Enterprise Linux 7.2,因为内容不特定于操作系统版本。

7.2.3.1. 上传额外 SCAP 内容

在卫星 Web UI 中,上传额外的 SCAP 内容。

流程

  1. 导航到 Hosts > SCAP contents,再单击 New SCAP Content
  2. 在 title 文本框中输入 标题

    示例: RHEL 7.2 SCAP 内容.

  3. 单击 Choose file,导航到包含 SCAP 内容文件的位置,然后选择 Open
  4. Submit

如果成功载入 SCAP 内容文件,则会显示类似于 Successfully created RHEL 7.2 SCAP Contents 的消息,并且会包括新标题。

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2026 Red Hat