
Playbook do Ansible que aplica uma variável de ambiente JVM global para mitigar a vulnerabilidade de execução remota de código do Log4j CVE-2021-44228 em todos os hosts de um inventário.
Este playbook Ansible aplica uma variável global 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true' a todos os utilizadores.
Isto mitiga a exploração CVE-2021-44228 para todas as aplicações JVM nos hosts do inventário.
Para executar:
ansible-playbook playbook.yml -i inventory