
Ansibleプレイブックで、インベントリ内の全ホストにグローバルなJVM環境変数を適用し、Log4jのCVE-2021-44228リモートコード実行の脆弱性を軽減します。
この Ansible プレイブックは、すべてのユーザーにグローバルな 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true' を適用します。
これにより、インベントリ内のホスト上のすべての JVM アプリケーションに対する CVE-2021-44228 の悪用が緩和されます。
実行するには:
ansible-playbook playbook.yml -i inventory