
Ansible 플레이북으로, 인벤토리의 모든 호스트에 대해 Log4j CVE-2021-44228 원격 코드 실행 취약점을 완화하는 전역 JVM 환경 변수를 적용합니다.
이 Ansible 플레이북은 모든 사용자에게 전역적으로 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true'를 적용합니다.
이는 인벤토리의 호스트에 있는 모든 JVM 애플리케이션에 대해 CVE-2021-44228 익스플로잇을 완화합니다.
실행 방법:
ansible-playbook playbook.yml -i inventory