​ 7.19~23号计划


1. Ansible配置量编写

1、 安全基线加固脚本ansible-playbook编写(徐逸韬)

1) 复制文件到目标系统

2) 执行安全基线加固脚本

3) 输出加固结果

4) 删除目标系统脚本

 

2、firewalld开通role(徐逸韬)

目的: 通过配置变量的方式,能够快速的开通防火墙

1) 梳理防火墙应开通端口(营运企业->板块,板块->营运企业,营运企业->网络学习平台,网络学习平台->营运企业)

2) firewalld防火墙基本操作

3) 开通防火墙模板ansible-playbook编写(细化到IP,点到点开通)

  1> 新开通板块模板

  2> 板块新增下新增营运企业模板

4)开通防火墙telnet检验模板,判断端口正常连通性