10.3. semanage で別のシステムへの SELinux 設定の転送
semanage export と semanage import コマンドを使用して、検証済みのカスタム SELinux 設定を RHEL 10 システム間で転送します。これは、セキュリティー設定を再現するための信頼できる方法です。
前提条件
-
policycoreutils-python-utilsパッケージがシステムにインストールされている。
手順
検証された SELinux 設定をエクスポートします。
# semanage export -f ./<my-selinux-settings.mod>設定を含むファイルを新しいシステムにコピーします。
# scp ./<my-selinux-settings.mod> <new-system-hostname>:新しいシステムにログインします。
$ ssh root@<new-system-hostname>新しいシステムに設定をインポートします。
<new-system-hostname># semanage import -f ./<my-selinux-settings.mod>