第 7 章 配置 SCAP 内容
您可以上传 SCAP 数据流和定制文件来定义合规策略。
7.1. 加载默认的 SCAP 内容
通过在 Satellite 服务器上载入默认的 SCAP 内容,您可以确保载入并分配给所有机构和位置的 SCAP 安全指南(SSG)的数据流。
SSG 由 Satellite 服务器的操作系统提供,并安装在 /usr/share/xml/scap/ssg/content/
中。请注意,可用的数据流取决于运行 Satellite 的操作系统版本。您只能使用此 SCAP 内容扫描具有与 Satellite 服务器相同的 RHEL 次版本的主机。如需更多信息,请参阅 第 7.2 节 “获取 RHEL 支持的 SCAP 内容”。
重要
Satellite 服务器上的默认 SCAP 内容会使用新的 Satellite 补丁版本进行更新。它们可能不包含最新版本的安全策略,而只包括构建补丁版本时可用的版本。如果在有新的补丁版本可用时,如果 /usr/share/xml/scap/ssg/content/
中的策略文件被更新,请按照以下步骤将它们加载到 Satellite 中。
先决条件
-
您的用户帐户被分配了一个具有
create_scap_contents
权限的角色。
流程
在 Satellite 服务器上使用以下 Hammer 命令:
hammer scap-content bulk-upload --type default
$ hammer scap-content bulk-upload --type default
Copy to Clipboard Copied!