10장. 여러 시스템에 동일한 SELinux 구성 배포
테스트 및 검증된 SELinux 구성을 여러 시스템에서 효율적으로 배포합니다. 배포 자동화는 인프라 전체에서 일관된 보안 정책을 보장하는 데 도움이 됩니다.
다음 방법 중 하나를 사용하여 여러 시스템에 확인된 SELinux 구성을 배포할 수 있습니다.
- RHEL 웹 콘솔 사용
-
스크립트에서
semanage내보내기 및 가져오기 명령 사용
RHEL 시스템 역할 및 Ansible을 사용한 자동화된 배포의 경우 RHEL 시스템 역할을 사용하여 SELinux 구성 을 참조하십시오.
10.1. 웹 콘솔에서 SELinux 구성 Ansible 플레이북 생성 링크 복사링크가 클립보드에 복사되었습니다!
현재 SELinux 구성 설정을 캡처하는 RHEL 웹 콘솔에서 직접 Ansible 플레이북을 생성합니다. 이 스크립트를 복사하여 여러 시스템에 적용하여 일관된 구성을 빠르게 배포할 수 있습니다.
사전 요구 사항
RHEL 10 웹 콘솔을 설치했습니다.
자세한 내용은 웹 콘솔 설치 및 활성화를 참조하십시오.
절차
- RHEL 10 웹 콘솔에 로그인합니다.
- Click SELinux.
클릭합니다.
생성된 스크립트가 있는 창이 열립니다. 쉘 스크립트와 Ansible 플레이북 생성 옵션 탭 사이를 이동할 수 있습니다.
버튼을 클릭하여 스크립트 또는 플레이북을 선택하고 적용합니다.
결과적으로 더 많은 머신에 적용할 수 있는 자동화 스크립트가 있습니다. 자세한 내용은 시스템의
ansible-playbook(1)도움말 페이지를 참조하십시오.