10.3. semanage で別のシステムへの SELinux 設定の転送
以下の手順に従って、RHEL 10 ベースのシステム間で、カスタムおよび検証された SELinux 設定を転送します。
前提条件
-
policycoreutils-python-utils
パッケージがシステムにインストールされている。
手順
検証された SELinux 設定をエクスポートします。
semanage export -f ./<my-selinux-settings.mod>
# semanage export -f ./<my-selinux-settings.mod>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 設定を含むファイルを新しいシステムにコピーします。
scp ./<my-selinux-settings.mod> <new-system-hostname>:
# scp ./<my-selinux-settings.mod> <new-system-hostname>:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいシステムにログインします。
ssh root@<new-system-hostname>
$ ssh root@<new-system-hostname>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいシステムに設定をインポートします。
<new-system-hostname># semanage import -f ./<my-selinux-settings.mod>
<new-system-hostname># semanage import -f ./<my-selinux-settings.mod>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow