10.5. semanage で別のシステムへの SELinux 設定の転送
以下の手順に従って、RHEL 8 ベースのシステム間で、カスタムおよび検証された SELinux 設定を転送します。
前提条件
-
policycoreutils-python-utils
パッケージがシステムにインストールされている。
手順
検証された SELinux 設定をエクスポートします。
semanage export -f ./my-selinux-settings.mod
# semanage export -f ./my-selinux-settings.mod
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 設定を含むファイルを新しいシステムにコピーします。
scp ./my-selinux-settings.mod new-system-hostname:
# scp ./my-selinux-settings.mod new-system-hostname:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいシステムにログインします。
ssh root@new-system-hostname
$ ssh root@new-system-hostname
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 新しいシステムに設定をインポートします。
new-system-hostname# semanage import -f ./my-selinux-settings.mod
new-system-hostname# semanage import -f ./my-selinux-settings.mod
Copy to Clipboard Copied! Toggle word wrap Toggle overflow