7.2. 配置 SCAP 内容
7.2.1. 导入 OpenSCAP Puppet 模块 复制链接链接已复制到粘贴板!
如果不使用 Puppet 在主机上配置 OpenSCAP 审计,您可以跳过这个过程。
要使用 OpenSCAP 审计主机,您必须首先导入 Puppet 环境。Puppet 环境包含您必须分配给每个主机的 Puppet 类,以部署 OpenSCAP 配置。
您必须将您要审计的每个主机与卫星 Web UI 中的 Puppet 环境关联。
流程
- 在 Satellite Web UI 中,导航到 Configure > Environments。
- 单击 Import environments from satellite.example.com。
选择与您要审计的主机关联的 Puppet 环境复选框。
如果没有 Puppet 环境,请选择 production 环境复选框。默认情况下,在生产环境中为 OpenSCAP 所需的 Puppet 类是。
- 点 Update。
7.2.2. 加载默认 OpenSCAP 内容 复制链接链接已复制到粘贴板!
在 CLI 中,加载默认的 OpenScap 内容。
流程
使用
foreman-rake命令:foreman-rake foreman_openscap:bulk_upload:default
# foreman-rake foreman_openscap:bulk_upload:defaultCopy to Clipboard Copied! Toggle word wrap Toggle overflow
7.2.3. 额外的 SCAP 内容 复制链接链接已复制到粘贴板!
您可以将额外的 SCAP 内容上传到卫星服务器中,可以是您自己创建的内容,也可以在其他地方获得。在策略中应用 SCAP 内容前,必须将 SCAP 内容导入到卫星服务器中。例如,Red Hat Enterprise Linux 7.2 软件仓库中提供的 scap-security-guide RPM 软件包包括支付卡行业数据安全标准(PCI-DSS)版本 3 的配置集。您可以将此内容上传到卫星服务器中,即使它没有运行 Red Hat Enterprise Linux 7.2,因为内容不特定于操作系统版本。
7.2.3.1. 上传额外 SCAP 内容 复制链接链接已复制到粘贴板!
在卫星 Web UI 中,上传额外的 SCAP 内容。
流程
- 导航到 Hosts > SCAP contents,再单击 New SCAP Content。
在 title 文本框中输入 标题。
示例:
RHEL 7.2 SCAP 内容.- 单击 Choose file,导航到包含 SCAP 内容文件的位置,然后选择 Open。
- 点 Submit。
如果成功载入 SCAP 内容文件,则会显示类似于 Successfully created RHEL 7.2 SCAP Contents 的消息,并且会包括新标题。