23.2. 유형
고급 프로세스 격리를 제공하기 위해 SELinux 대상 정책에 사용되는 기본 권한 제어 방법은 Type Enforcement입니다. 모든 파일과 프로세스는 유형으로 레이블이 지정됩니다. type은 프로세스의 SELinux 도메인과 파일의 SELinux 유형을 정의합니다. SELinux 정책 규칙은 유형에 액세스하는 도메인이든 다른 도메인에 액세스하는 도메인이든 관계없이 유형이 서로 액세스하는 방법을 정의합니다. 액세스는 허용하는 특정 SELinux 정책 규칙이 있는 경우에만 허용됩니다.
다음 유형은 Postfix와 함께 사용됩니다. 유연한 액세스를 구성할 수 있는 다양한 유형:
postfix_etc_t- 이 유형은
/etc/ Cryostat/디렉터리에 있는 Cryostat의 구성 파일에 사용됩니다. postfix_data_t- 이 유형은
/var/lib/ Cryostat/ 디렉터리의 Cryostat데이터 파일에 사용됩니다. postfix_var_run_t- 이 유형은
/run/디렉터리에 저장된 Cryostat 파일에 사용됩니다. postfix_initrc_exec_t- CloudEvent 실행 파일의 레이블은
postfix_initrc_exec_t유형으로 지정됩니다. 실행하면postfix_initrc_t도메인으로 전환됩니다. postfix_spool_t- 이 유형은
/var/spool/디렉터리에 저장된 Cryostat 파일에 사용됩니다.
참고
전체 파일 목록과 Postfix의 유형을 보려면 다음 명령을 입력합니다.
~]$ grep postfix /etc/selinux/targeted/contexts/files/file_contexts