Unified Access Gateway는 CloudLinux AlmaLinux OS 9 STIG - 버전 1, Rel 6 지침에 따라 STIG(Security Technical Implementation Guide)를 준수할 수 있도록 하는 구성 설정을 지원합니다.
규정 준수를 달성하려면 배포 프로세스 중에 다음 매개 변수를 구성하여 FIPS 규격 버전의 Unified Access Gateway 장치를 배포합니다.
| 매개 변수 | 설명 |
|---|---|
| dsComplianceOS | DISA STIG OS 규정 준수 설정을 사용하도록 설정하려면 true로 설정합니다. |
| rootPasswordExpirationDays | OS 사용자에 대한 암호 만료(일). 기본값은 365일입니다. 값을 60으로 설정합니다. |
| passwordPolicyMinLen | 루트 암호의 최소 길이입니다. 허용 범위는 6–64자입니다. 값을 15으로 설정합니다. |
| passwordPolicyMinClass | 루트 암호의 최소 복잡성입니다. 허용 범위는 1–4입니다. 값을 4으로 설정합니다. |
| passwordPolicyUnlockTime | 최대 로그인 시도 실패 횟수에 도달한 후 다시 사용하도록 설정되기까지의 시간(초)입니다. 기본값은 900입니다. 허용되는 값은 0 또는 1에서 3600 사이입니다. 값을 0으로 설정하면 관리자가 수동으로 잠금을 해제할 때까지 계정이 영구적으로 잠깁니다. STIG 규정 준수의 경우 값을 0으로 설정합니다. |
| sshEnabled | 배포된 장치에서 SSH 액세스를 자동으로 사용하도록 설정하려면 true로 설정합니다. |
| sshKeyAccessEnabled | 키 쌍을 사용하는 SSH 로그인을 허용합니다. 이 값을 true로 설정합니다. |
| rootSessionIdleTimeoutSeconds | OS 사용자 세션에 대한 유휴 시간 초과(초)입니다. 0으로 설정하면 세션이 만료되지 않습니다. 허용 범위: 30–3600. 값을 600으로 설정합니다. |
| DNS | 구성에 하나는 기본(활성), 다른 하나는 보조(백업)인 2개 이상의 DNS 서버가 포함되어 있는지 확인합니다. |
배포 후 관리 UI를 사용하여 다음 매개 변수를 구성합니다.
| 매개 변수 | 설명 |
|---|---|
| syslogUrl | TLS를 통신 프로토콜로 사용하도록 syslog 서버 URL을 설정합니다. |
이 페이지가 도움이 되었나요?