Unified Access Gateway 支援組態設定,以符合基於 「CloudLinux AlmaLinux OS 9 STIG - Ver 1、Rel 1」準則的《安全技術實施指南》(STIG) 要求。請參閱 National Checklist Program 的 Alma Linux 9 安全性組態準則檢查清單。
若要達成合規要求,請在部署過程中設定下列參數,部署 FIPS 相容版本的 Unified Access Gateway 應用裝置。
| 參數 | 說明 |
|---|---|
| dsComplianceOS | 設定為 true,以啟用 DISA STIG 作業系統符合性設定。 |
| rootPasswordExpirationDays | 經過多少天後就必須強制重設 root 密碼。
將值設為 60。 |
| passwordPolicyMinLen | root 密碼的長度下限。
將值設為 15。 |
| passwordPolicyMinClass | root 密碼的複雜性下限。
將值設為 4。 |
| sshEnabled | 設定為 true,以自動在部署的應用裝置上啟用 SSH 存取。 |
| DNS | 請確保組態中至少包含兩部 DNS 伺服器,一部作為主要 (作用中) 伺服器,另一部作為次要 (備援) 伺服器。 |
部署完成後,請使用管理員 UI 設定下列參數。
| 參數 | 說明 |
|---|---|
| syslogUrl | 將 Syslog 伺服器 URL 設定為使用 TLS 作為通訊協定。 |
此頁面對您有幫助嗎?