{"id":2523,"date":"2020-07-27T07:00:00","date_gmt":"2020-07-27T05:00:00","guid":{"rendered":"https:\/\/www.my-it-brain.de\/wordpress\/?p=2523"},"modified":"2022-06-07T20:12:44","modified_gmt":"2022-06-07T18:12:44","slug":"persoenliche-bewertung-von-red-hat-insights","status":"publish","type":"post","link":"https:\/\/www.my-it-brain.de\/wordpress\/persoenliche-bewertung-von-red-hat-insights\/","title":{"rendered":"Pers\u00f6nliche Bewertung von Red Hat Insights"},"content":{"rendered":"\n<p>Dies ist der letzte Teil meiner Artikelserie <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/einfuehrung-in-red-hat-insights\/\">&#8222;Einf\u00fchrung in Red Hat Insights&#8220;<\/a>. An dieser Stelle schlie\u00dfe ich mit meinem Test ab, entferne die Systeme aus dem Cloud-Dienst und nehme eine pers\u00f6nliche Bewertung der SaaS-Anwendung vor.<\/p>\n\n\n\n<p><em>Hinweis: Ich habe den Dienst im Rahmen meiner beruflichen T\u00e4tigkeit im <a rel=\"noreferrer noopener\" href=\"https:\/\/www.uni-bielefeld.de\/einrichtungen\/bits\/\" target=\"_blank\">Bielefelder IT-Service Zentrum (BITS)<\/a> der <a rel=\"noreferrer noopener\" href=\"https:\/\/www.uni-bielefeld.de\/\" target=\"_blank\">Universit\u00e4t Bielefeld<\/a> getestet.<\/em> <em>Dies<\/em>er <em>Artikel spiegelt meine pers\u00f6nliche Ansicht zu Red Hat Insights wieder. Des Weiteren weise ich darauf hin, dass ich Mitglied der Red Hat Accelerators Community bin (siehe <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/zu-meiner-person\/\">\u201eZu meiner Person\u201c<\/a>).<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Systeme aus Insights entfernen<\/h2>\n\n\n\n<p>Im Einf\u00fchrungsartikel habe ich ein kleines Ansible-Playbook verwendet, um den <code>insights-client<\/code> und weitere ben\u00f6tigte Pakete auf den teilnehmenden Hosts zu installieren. Dieses wird nun angepasst und dazu genutzt, die Systeme aus Insights zu entfernen und die nicht mehr ben\u00f6tigten Pakete zu deinstallieren:<\/p>\n\n\n\n<pre class=\"wp-block-code\"><code>---\n- hosts: rh-insights-poc # Gruppe aus dem Ansible-Inventory\n  tasks:\n\n\n  - name: Register insights-client\n    command: insights-client --unregister\n\n  - name: Make sure required packages are present\n    yum:\n      name:\n        - openscap-scanner\n        - scap-security-guide\n        - insights-client\n      state: absent<\/code><\/pre>\n\n\n\n<p>Nur wenige Minuten nach Ausf\u00fchrung des Playbooks sind die Systeme aus Insights gel\u00f6scht.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Abschlie\u00dfende Bewertung von Red Hat Insights<\/h2>\n\n\n\n<p>Meiner Ansicht nach ist es Red Hat mit Insights gelungen, einen n\u00fctzlichen Dienst bereitzustellen, der einen deutlichen Mehrwert f\u00fcr bestehende Subskriptionen bietet. Und dies ohne Mehrkosten. Das Dashboard ist \u00fcbersichtlich, gut strukturiert und l\u00e4sst sich intuitiv bedienen. Es bietet von zentraler Stelle aus Zugriff auf vielf\u00e4ltige Informationen zu den eigenen Systemen und Artikeln in den Wissens- und L\u00f6sungs-Datenbanken von Red Hat und weiteren Unternehmen.<\/p>\n\n\n\n<p>Insgesamt war mir die Erkundung von Insights eine Freude und hat einige neue Erkenntnisse zu Tage gef\u00f6rdert, die andernfalls vermutlich noch lange im Dunkeln verborgen geblieben w\u00e4ren. Dies gilt insbesondere f\u00fcr den <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/erkundung-von-red-hat-insights-advisor\/\">Advisor<\/a> und das <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/schwachstellen-management-mit-red-hat-insights\/\">Vulnerability Management<\/a>. Diese beiden Komponenten stellen f\u00fcr mich die wertvollsten Bestandteile von Insights dar.<\/p>\n\n\n\n<p>Auch die \u00fcbrigen Komponenten Compliance, Patch und Drift machen einen guten Eindruck. F\u00fcr Sysadmins, die Compliance nach gewissen Standards wie z.B PCI-DSS oder HIPAA nachweisen m\u00fcssen, ist die gleichlautende Komponente ein hilfreiches Werkzeug. Patch und Drift sind nette Anwendungen, welche noch ein wenig Potenzial f\u00fcr Verbesserungen haben, den Dienst jedoch gut erg\u00e4nzen.<\/p>\n\n\n\n<p>Nicht n\u00e4her betrachtet habe ich das Rollen- und Rechte-Konzept von Insights. Grunds\u00e4tzlich werden die im Customer Portal existierenden Benutzer in die Insights-Benutzerverwaltung kopiert und dort als Standard-Benutzer berechtigt. Damit darf jeder Benutzer erstmal alles. Dies finde ich nicht ganz so geschickt. Auch wenn man die Rechte der einzelnen Nutzer mit vorhandenen Rollen anschlie\u00dfend beschr\u00e4nken kann, h\u00e4tte ich mir hier einen anderen Ansatz gew\u00fcnscht. Zum Beispiel h\u00e4tte man einem Organisations-Administrator das Recht einr\u00e4umen k\u00f6nnen, weitere Benutzerkonten zu importieren und entsprechend zu berechtigen. Vielleicht ist unter meinen Lesern jemand, der sich mit diesem Thema bereits intensiver besch\u00e4ftigt hat. In diesem Fall freue ich mich, wenn Sie\/Er die gemachten Erfahrungen mit uns teilt.<\/p>\n\n\n\n<p>Doch wo Licht ist, gibt es meist auch Schatten. Denn f\u00fcr die Funktionsweise des Dienstes ist es notwendig, dass auf den angeschlossenen Systemen umfangreiche Informationen gesammelt und an den Cloud-Dienst \u00fcbertragen werden. Dieser wird auf <a href=\"https:\/\/de.wikipedia.org\/wiki\/OpenShift\" target=\"_blank\" rel=\"noreferrer noopener\">OpenShift<\/a> innerhalb von <a href=\"https:\/\/de.wikipedia.org\/wiki\/Amazon_Web_Services\" target=\"_blank\" rel=\"noreferrer noopener\">AWS<\/a> (US East) betrieben. Auch wenn der Dienst keine personenbezogenen Daten sammelt (oder dies zumindest zu vermeiden versucht), erh\u00e4lt der Dienstbetreiber detaillierte Informationen \u00fcber vorhandene Schwachstellen und Konfigurationsfehler der eigenen Systeme. Aus den aggregierten Daten l\u00e4sst sich eine Karte der eigenen IT-Infrastruktur mit ihren Schwachstellen und potenziellen Einfallstoren erstellen.<\/p>\n\n\n\n<p>Ich pers\u00f6nlich tue mich deshalb schwer mit dem Gedanken, all unsere RHEL-Systeme an den Dienst anzubinden. Davon abgesehen bin ich kein Jurist und kann die rechtliche Seite einer m\u00f6glichen Nutzung gar nicht abschlie\u00dfend beurteilen. Sysadmins sollten hier fr\u00fchzeitig das Gespr\u00e4ch mit ihren Vorgesetzten, Informationssicherheits- und Datenschutzbeauftragten suchen, bevor sie sich bereits mit einem Test des Cloud-Dienstes in die Nesseln setzen.<\/p>\n\n\n\n<p>Doch vielleicht erh\u00f6rt das Insights-Produkt-Team eines Tages das Flehen von mir und weiteren Kunden aus Deutschland bzw. Europa und stellt eine <a rel=\"noreferrer noopener\" href=\"https:\/\/de.wikipedia.org\/wiki\/On_Premises\" target=\"_blank\">On-Premises<\/a>-Variante des Dienstes, z.B. in Form einer virtuellen Appliance, bereit. Ohne zu wissen, wie meine Vorgesetzten dazu stehen, w\u00e4re mir diese sogar Geld wert. Bis es soweit ist, wird uns eine ausgedehnte Nutzung von Insights nicht m\u00f6glich sein.<\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading\">Artikel aus dieser Serie<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/einfuehrung-in-red-hat-insights\/\">Einf\u00fchrung in Red Hat Insights<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/erkundung-von-red-hat-insights-advisor\/\">Erkundung von Red Hat Insights &#8212; Advisor<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/schwachstellen-management-mit-red-hat-insights\/\">Schwachstellen-Management mit Red Hat Insights<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-compliance\/\">Red Hat Insights &#8212; Compliance<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-patch-and-drift\/\">Red Hat Insights &#8212; Patch and Drift<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/persoenliche-bewertung-von-red-hat-insights\/\">Pers\u00f6nliche Bewertung von Red Hat Insights<\/a><\/li><\/ol>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Dies ist der letzte Teil meiner Artikelserie &#8222;Einf\u00fchrung in Red Hat Insights&#8220;. An dieser Stelle schlie\u00dfe ich mit meinem Test ab, entferne die Systeme aus dem Cloud-Dienst und nehme eine pers\u00f6nliche Bewertung der SaaS-Anwendung vor. Hinweis: Ich habe den Dienst im Rahmen meiner beruflichen T\u00e4tigkeit im Bielefelder IT-Service Zentrum (BITS) der Universit\u00e4t Bielefeld getestet. Dieser<span class=\"continue-reading\"> <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/persoenliche-bewertung-von-red-hat-insights\/\">[Weiterlesen&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_metis_text_type":"","_metis_text_length":0,"_post_count":0,"footnotes":""},"categories":[52],"tags":[581,387],"class_list":["post-2523","post","type-post","status-publish","format-standard","hentry","category-cloud-dienste","tag-insights","tag-redhat"],"_links":{"self":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2523","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/comments?post=2523"}],"version-history":[{"count":7,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2523\/revisions"}],"predecessor-version":[{"id":3217,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2523\/revisions\/3217"}],"wp:attachment":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/media?parent=2523"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/categories?post=2523"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/tags?post=2523"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}