7.8. 部署合规策略


若要部署合规策略,您必须安装 SCAP 客户端,更新 cron 调度文件,并将策略中选择的 SCAP 内容上传到主机上。

7.8.1. 使用 Ansible 在主机组中部署策略

使用 Ansible 在主机组中部署合规策略后,Ansible 角色将安装 SCAP 客户端并根据所选的合规策略在主机上配置 OpenSCAP 扫描。

先决条件

流程

  1. 在 Satellite Web UI 中,进入到 Configure > Host Groups
  2. 点您要为 OpenSCAP 报告配置的主机组。
  3. OpenSCAP Capsule 列表中,选择您要使用的 OpenSCAP 的 Capsule。
  4. Ansible Roles 选项卡上,分配 foreman.foreman_scap_client Ansible 角色。
  5. 可选:在 Parameters 选项卡中,配置角色的任何 Ansible 变量。
  6. Submit 保存您的更改。
  7. 在所需主机组的行中,导航到 Actions 列,再选择 Run all Ansible roles

7.8.2. 使用 Ansible 在主机上部署策略

使用 Ansible 在主机上部署合规策略后,Ansible 角色将安装 SCAP 客户端并根据所选的合规策略在主机上配置 OpenSCAP 扫描。

先决条件

流程

  1. 在 Satellite Web UI 中,导航到 Hosts > All Hosts,然后在您要为 OpenSCAP 报告配置的主机上选择 Edit
  2. OpenSCAP Capsule 列表中,选择您要使用的 OpenSCAP 的 Capsule。
  3. Ansible Roles 选项卡上,添加 foreman.foreman_scap_client Ansible 角色。
  4. 可选:在 Parameters 选项卡中,配置角色的任何 Ansible 变量。
  5. Submit 保存您的更改。
  6. 单击 Hosts breadcrumbs 链接,以返回主机索引页面。
  7. 选择您要向其添加该策略的主机或主机。
  8. 单击 Select Action
  9. 从列表中选择 Assign Compliance Policy
  10. Assign Compliance Policy 窗口中,为下一个批量操作选择 Remember hosts
  11. 从可用策略列表中选择所需的策略,然后单击 Submit
  12. 单击 Select Action
  13. 从列表中选择 Run all Ansible roles

7.8.3. 使用 Puppet 在主机组中部署策略

使用 Puppet 在主机组中部署合规策略后,Puppet 代理将安装 SCAP 客户端,并根据所选的合规性策略在下一个 Puppet 上的主机上配置 OpenSCAP 扫描。

先决条件

流程

  1. 在 Satellite Web UI 中,进入到 Configure > Host Groups
  2. 点您要为 OpenSCAP 报告配置的主机组。
  3. Environment 列表中,选择包含 foreman_scap_client* Puppet 类的 Puppet 环境。
  4. OpenSCAP Capsule 列表中,选择启用了 OpenSCAP 的 Capsule。
  5. Puppet ENC 选项卡中,添加 foreman_scap_client Puppet 类。
  6. 可选:配置任何 Puppet 类参数
  7. Submit 保存您的更改。

7.8.4. 使用 Puppet 在主机上部署策略

使用 Puppet 在主机上部署合规策略后,Puppet 代理将安装 SCAP 客户端,并根据所选的合规策略在下一次 Puppet 的主机上配置 OpenSCAP 扫描。

先决条件

流程

  1. 在 Satellite Web UI 中,导航到 Hosts > All Hosts,然后在您要为 OpenSCAP 报告配置的主机上选择 Edit
  2. Environment 列表中,选择包含 foreman_scap_clientforeman_scap_client::params Puppet 类的 Puppet 环境。
  3. OpenSCAP Capsule 列表中,选择您要使用的 OpenSCAP 的 Capsule。
  4. Puppet ENC 选项卡中,添加 foreman_scap_client Puppet 类。
  5. 可选:配置任何 Puppet 类参数
  6. 单击 Hosts breadcrumbs 链接,以返回主机索引页面。
  7. 选择您要向其添加该策略的主机或主机。
  8. 单击 Select Action
  9. 从列表中选择 Assign Compliance Policy
  10. Assign Compliance Policy 窗口中,为下一个批量操作选择 Remember hosts
  11. 从可用策略列表中选择所需的策略,然后单击 Submit
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat