18.10. SELinux 고려사항
이 단원은 Red Hat Virtualization 환경에 SELinux를 수행할 때 반드시 고려해야하는 사항들을 다루고 있습니다. 시스템을 변경하거나 장치를 추가할 때, 해당하는 SELinux 정책을 반드시 업데이트해야 합니다. 게스트에 대한 LVM을 구성하려면, 각 기초 블록 장치와 볼륨 그룹에 대한 SELinux 문맥을 반드시 수정해야 합니다.
# semanage fcontext -a -t xen_image _t -f -b /dev/sda2 # restorecon /dev/sda2
불 파라미터인
xend_disable_trans
는 데몬이 재시작한 후에 xend
를 자유모드에 설정합니다. 전체 시스템보다 하나의 데몬에 대한 보호 기능을 비활성화하는 것이 좋습니다. 또한, 다른 목적으로 사용할 수 있는 xen_image_t
로서 디렉토리를 다시 레이블하지 않기를 권장합니다.