Unified Access Gateway는 CloudLinux AlmaLinux OS 9 STIG - 버전 1, Rel 1 지침에 따라 STIG(Security Technical Implementation Guide)를 준수할 수 있도록 하는 구성 설정을 지원합니다. Alma Linux 9 보안 구성 지침에 대한 국가 검사 목록 프로그램의 검사 목록을 참조하십시오.
규정 준수를 달성하려면 배포 프로세스 중에 다음 매개 변수를 구성하여 FIPS 규격 버전의 Unified Access Gateway 장치를 배포합니다.
| 매개 변수 | 설명 |
|---|---|
| dsComplianceOS | DISA STIG OS 규정 준수 설정을 사용하도록 설정하려면 true로 설정합니다. |
| rootPasswordExpirationDays | 루트 암호를 필수로 재설정해야 하는 기간(일)입니다.
값을 60으로 설정합니다. |
| passwordPolicyMinLen | 루트 암호의 최소 길이입니다. 허용 범위는 6-64자입니다.
값을 15으로 설정합니다. |
| passwordPolicyMinClass | 루트 암호의 최소 복잡성입니다. 허용 범위는 1-4입니다.
값을 4으로 설정합니다. |
| sshEnabled | 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정하려면 true로 설정합니다. |
| DNS | 구성에 하나는 기본(활성), 다른 하나는 보조(백업)인 2개 이상의 DNS 서버가 포함되어 있는지 확인합니다. |
배포 후 관리 UI를 사용하여 다음 매개 변수를 구성합니다.
| 매개 변수 | 설명 |
|---|---|
| syslogUrl | TLS를 통신 프로토콜로 사용하도록 syslog 서버 URL을 설정합니다. |
이 페이지가 도움이 되었나요?