5.3. 管理合规策略
5.3.1. 创建策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
按照以下步骤,创建一个合规策略,指定要在指定的时间应用到位置以及主机或主机组的 SCAP 内容和配置文件。
先决条件
过程 5.5. 要创建策略:
- 在 Satellite Web UI 中,导航到
,再单击 并按照向导的步骤操作。 - 输入此策略的名称,描述(可选),然后单击 。
- 选择要应用的 SCAP Content 和 XCCDF Profile,然后单击 。
- 指定应用策略时的计划时间,。从 Period 下拉列表中选择 、 或 。
- 如果您选择 ,还要从 下拉列表中选择星期几。
- 如果您选择了 ,还要在 Day of month 字段中指定日期。
- 如果您选择 ,请在 Cron line 字段中输入有效的 Cron 表达式。
与 或 选项相比, 选项允许在策略调度方面更大的灵活性。 - 选择要应用策略的位置,。
- 选择要应用该策略的组织,。
- 选择要应用该策略的主机组,。
- 单击 。
当 Puppet 代理在属于所选主机组或应用策略的主机的主机上运行时,将安装 OpenSCAP 客户端,并使用策略指定的计划添加 Cron 作业。
SCAP Content 选项卡提供 SCAP 内容文件的名称,该文件将分发到所有目标主机上的 /var/lib/openscap/content/ 目录中。
5.3.2. 查看策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
按照以下步骤预览特定 OpenSCAP 内容和配置文件组合应用的规则。这在规划策略时很有用。
过程 5.6. 查看策略:
- 在 Satellite Web UI 中,前往
。 - 单击 。
5.3.3. 编辑策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
按照以下步骤编辑策略。当 Puppet 代理下一次检查 Satellite 服务器进行更新时,对主机应用编辑的策略。默认情况下,每 30 分钟发生一次。
过程 5.7. 要编辑策略:
- 在 Satellite Web UI 中,前往
。 - 从策略名称右侧的下拉列表中,选择 。
- 编辑所需的属性。
- 单击 。
当 Puppet 代理下一次检查 Satellite 服务器进行更新时,对主机应用编辑的策略。默认情况下,每 30 分钟发生一次。
5.3.4. 删除策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
按照以下步骤删除现有策略。
- 在 Satellite Web UI 中,前往
。 - 从策略名称右侧的下拉列表中,选择 。
- 在确认消息中,单击 。
5.3.5. 在主机中添加策略 复制链接链接已复制到粘贴板!
复制链接链接已复制到粘贴板!
按照以下步骤将策略添加到一个或多个主机。
- 在 Satellite Web UI 中,前往
。 - 选择您要添加策略的主机或主机。
- 单击 。
- 在打开的新面板中,从可用策略列表中选择适当的策略,然后单击 。