Файл /etc/openscap-podman/engine.conf#
engine.conf - это конфигурационный файл службы сканирования контейнеров на наличие уязвимостей openscap-podman (подробнее см. «Утилита openscap-podman»). Пустые строки и строки, начинающиеся с # (комментарии), игнорируются.
Примеры записей#
Содержит 3 блока строк:
engine- общие настройкиopenscap-podman:указание местоположения необходимых для запуска сканирования файлов:
[server] oval_path = /usr/share/xml/scap/sberlinux-oval/sbel-9.oval.xml oscap_podman_bin = /usr/sbin/podman-scanner podman_integrity_bin = /usr/sbin/podman-integrityзадание интервала (в минутах) совершения вызова
podman imagesдля получения списка существующих контейнеров дляrootи сравнения временных меток изimages-ts.logна соответствие условию - после последнего сканирования прошло больше, чемtime_diffдней, и если это так - просканировать данные образы и обновитьimages-ts.log(по умолчанию15):check_interval = 15задание разницы во временных метках перед повторным сканированием (по умолчанию
1день):time_diff = 1
log- настройка уровня ведения журнала -debug(вся информация для целей отладки),info(информация о событиях, не приводящих к ошибкам),warn(информация о событиях, которые могут привести к ошибкам),error(информация об ошибках),critical(информация о критических ошибках) - по умолчаниюinfo:[log] level = infosystem- блок для добавления переменных форматаkey = value, где:key- ключ;value- значение.
Например, для настройки выполнения сканирования от имени пользователя с административными полномочиями (например,
root) добавьте строку:[system] user = root