Aus Linux-Magazin 06/2026

Uyuni – Teil 4: Systemsicherheit und Automatisierung

© Kanyarat Phuphaphan / 123rf.com

Abseits von Salt bietet Uyuni zahlreiche Möglichkeiten, um die manuelle Interaktion mit der Weboberfläche zu reduzieren. Ansible spielt dabei eine eine zentrale Rolle und verspricht Effizienz.

Um Uyuni möglichst effizient zu verwenden, gibt es beispielsweise eine REST-API und Kommandozeilenanwendung. Eine rudimentäre Ansible-Integration des Tools erlaubt es, Playbooks über die Weboberfläche auf registrierten Systemen auszuführen. Eine inoffizielle Ansible-Collection verfolgt den umgekehrten Ansatz: nämlich Uyuni in eine bestehende Ansible-Infrastruktur zu integrieren. Doch auch die Sicherheit darf nicht zu kurz kommen. Deswegen lassen sich zentral konfigurierte Systeme ohne manuelles Zutun auf das Einhalten auferlegter Sicherheitsrichtlinien überprüfen.

OpenSCAP [1] ist ein Werkzeug zur umfangreichen Security-Auditierung von Linux-Systemen. In der Ausgabe 04/26 des Linux Magazins finden Sie im Artikel “Systeme mit OpenSCAP härten” [2] einen Deep-Dive zu diesem Thema. Basierend auf dem SCAP-Standard (Security Content Automation Protocol) versteht sich das Tool als Baukasten, der zahlreiche Komponenten zur Evaluierung und Quantifizierung von Sicherheitslücken enthält.

Die eigens für die Messung entwickelte Metasprache OVAL (Open Vulnerability and Assessment Language) erleichtert das Auditieren von Systemen. Über eine OpenSCAP-Scanner-Komponente überprüfen Sie mit wenig Aufwand Zielsysteme. Zustände und Konfigurationen hält die Software in Sicherheitskatalogen im XCCDF-Format (Extensible Configuration Checklist Description Format) fest. Letztere werden teilweise von den Distributionen ausgeliefert, finden sich aber auch im umfangreichen GitHub-Repository des ComplianceAsCode-Projekts [3]. Gefundene Missstände lassen sich in Form von HTML-Reports dokumentieren (...

[...]
Linux-Magazin Online veröffentlicht alle Print-Artikel, die seit 2001 im Linux-Magazin erschienen sind. Damit steht Ihnen ein hochwertig bestücktes Archiv bis hin zu den Beiträgen der aktuellen Ausgabe online zur Verfügung. Die über 4.000 Artikel sind größtenteils kostenlos zugänglich, nur für Beiträge (als PDF) der jüngsten zehn Linux-Magazine ist eine kleine Gebühr fällig.

DIESEN ARTIKEL ALS PDF KAUFEN
EXPRESS-KAUF ALS PDFUmfang: 8 HeftseitenPreis €0,99
(inkl. 19% MwSt.)
LINUX-MAGAZIN KAUFEN
EINZELNE AUSGABE Print-Ausgaben Digitale Ausgaben
ABONNEMENTS Print-Abos Digitales Abo
TABLET & SMARTPHONE APPS Readly Logo
E-Mail Benachrichtigung
Benachrichtige mich zu:
0 Kommentare
Älteste
Neuste Beste Bewertung
Nach oben