10.2. BIND カスタムロギング用の SELinux ポリシーの拡張
SELinux ポリシーを拡張して、BIND ログを対象に含めることができます。
手順
ログディレクトリーを作成します。
# mkdir -p /var/log/named # chown named:named /var/log/named # chmod 750 /var/log/named新しいディレクトリーとログファイルに
named_log_tSELinux コンテキストを割り当てます。# semanage fcontext -a -t named_log_t "/var/log/named(/.*)?" # restorecon -Rv /var/log/namedBIND サーバーを再起動します。
# systemctl restart named
検証
カスタムログファイルを表示します。
$ tail -f /var/log/named/ipa_dns_queries.log