
Ansible 플레이북으로 Red Hat 계열 서버에서 CVE-2014-0291 및 CVE-2015-0204에 대한 OpenSSL을 패치하며, 서비스 자동 재시작 및 검증을 포함합니다.
ansible로 openssl 패치
pip install ansible
ansible-playbook -i your_inventory_file patch-openssl-CVE-2015-0291_CVE-2015-0204
your_inventory_file에는 서버 목록만 포함하면 됩니다 :
192.168.0.10
webserver1.example.com
webserver2.example.com
db1.example.com
% openssl version -a
% rpm -q --changelog openssl | grep CVE-2015-0291
% rpm -q --changelog openssl | grep CVE-2015-0204