搜索

9.4. 使用 Ansible 在主机上部署策略

download PDF

使用 Ansible 在主机上部署合规策略后,Ansible 角色将安装 SCAP 客户端并根据所选的合规策略在主机上配置 OpenSCAP 扫描。

合规策略中的 SCAP 内容可能需要远程资源。如需更多信息,请参阅 第 9.1 节 “包含远程 SCAP 资源”

先决条件

  • 您已在 Capsule 上启用了 OpenSCAP。如需更多信息,请参阅安装 Capsule 服务器 中的 在 Capsule 服务器上启用 OpenSCAP
  • 您已启用并将操作系统存储库同步到 Satellite,并在主机上启用它们:

    • Red Hat Enterprise Linux 9 for x86_64 - BaseOS 和 Appstream (RPMs)- rhel-9-for-x86_64-baseos-rpmsrhel-9-for-x86_64-appstream-rpms
    • Red Hat Enterprise Linux 8 for x86_64 - BaseOS 和 Appstream (RPMs)- rhel-8-for-x86_64-baseos-rpmsrhel-8-for-x86_64-appstream-rpms
    • Red Hat Enterprise Linux 7 Server 和 Extras (RPMs)- rhel-7-server-rpmsrhel-7-server-extras-rpms
  • 您已启用并将 Satellite 客户端 6 存储库同步到 Satellite,并在主机上启用它。
  • 您已使用 Ansible 部署选项 创建了合规策略

流程

  1. 在 Satellite Web UI 中,进入到 Hosts > All Hosts,然后在您要为 OpenSCAP 报告配置的主机上选择 Edit
  2. OpenSCAP Capsule 列表中,选择启用了 OpenSCAP 的胶囊。
  3. Ansible Roles 选项卡上,添加 foreman.foreman_scap_client Ansible 角色。
  4. 可选:在 Parameters 选项卡中,配置角色的任何 Ansible 变量。
  5. Submit 保存您的更改。
  6. 单击 Hosts breadcrumbs 链接,以返回主机索引页面。
  7. 选择您要添加策略的主机或主机。
  8. 单击 Select Action
  9. 从列表中选择 Assign Compliance Policy
  10. Assign Compliance Policy 窗口中,为下一个批量操作选择 Remember hosts
  11. 从可用策略列表中选择所需的策略,然后单击 Submit
  12. 单击 Select Action
  13. 从列表中选择 Run all Ansible roles
Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.