2.2.5.2. "noexec"로 마운트된 파일 시스템


규정 준수 프로필에서는 이러한 파일 시스템에 있는 바이너리 실행을 방지하기 위해 noexec 옵션으로 특정 파일 시스템을 마운트해야 할 수 있습니다. Ansible Automation Platform RPM 기반 설치 프로그램은 다음 파일 시스템 중 하나가 noexec 옵션으로 마운트된 경우 실패하는 전등 검사를 실행합니다.

  • /tmp
  • /var
  • /var/tmp

Ansible Automation Platform을 설치하려면 noexec 옵션을 제거한 상태로 이러한 파일 시스템을 다시 마운트해야 합니다. 설치가 완료되면 다음 단계를 진행합니다.

  1. noexec 옵션을 /tmp/var/tmp 파일 시스템에 다시 적용합니다.
  2. 자동화 컨트롤러 작업 실행 경로를 /tmp 에서 noexec 옵션이 활성화되어 있지 않은 대체 디렉터리로 변경합니다.
  3. 이 변경을 수행하려면 관리자로 자동화 컨트롤러 UI에 로그인하고 설정으로 이동한 다음 작업 설정을 선택합니다.
  4. "작업 실행 경로" 설정을 대체 디렉터리로 변경합니다.

일반적인 작업 중에 /var/lib/awx 하위 디렉터리(일반적으로 /var)가 포함된 파일 시스템은 noexec 옵션을 사용하여 마운트하지 않아야 합니다. 그렇지 않으면 자동화 컨트롤러에서 실행 환경에서 자동화 작업을 실행할 수 없습니다.

STIG 제어가 정기적으로 감사되는 환경에서는 보안 감사자와 함께 noexec 와 관련된 STIG 제어를 포기합니다.

Red Hat logoGithubredditYoutubeTwitter

자세한 정보

평가판, 구매 및 판매

커뮤니티

Red Hat 소개

Red Hat은 기업이 핵심 데이터 센터에서 네트워크 에지에 이르기까지 플랫폼과 환경 전반에서 더 쉽게 작업할 수 있도록 강화된 솔루션을 제공합니다.

보다 포괄적 수용을 위한 오픈 소스 용어 교체

Red Hat은 코드, 문서, 웹 속성에서 문제가 있는 언어를 교체하기 위해 최선을 다하고 있습니다. 자세한 내용은 다음을 참조하세요.Red Hat 블로그.

Red Hat 문서 정보

Legal Notice

Theme

© 2026 Red Hat
맨 위로 이동