5.3. 도메인 전환 이해: sepolicy transition
이전에는
setrans 유틸리티를 사용하여 두 도메인 또는 프로세스 유형 간 전환이 가능한지 확인하고 이러한 도메인 또는 프로세스 간에 전환하는 데 사용되는 모든 중간 유형을 출력했습니다. Red Hat Enterprise Linux 7에서 setrans 는 sepolicy 제품군의 일부로 제공되며 이제 sepolicy transition 명령을 대신 사용합니다.
sepolicy transition 명령은 SELinux 정책을 쿼리하고 프로세스 전환 보고서를 생성합니다. sepolicy transition 명령에는 두 개의 명령줄 인수( -s 옵션으로 지정됨)와 대상 도메인( -t 옵션으로 지정됨)이 필요합니다. 소스 도메인만 입력하면 sepolicy 전환에 소스 도메인이 전환할 수 있는 모든 가능한 도메인이 나열됩니다. 다음 출력에는 모든 항목이 포함되어 있지 않습니다. “@” 문자는 “다음을 실행” 함을 의미합니다.
대상 도메인이 지정되면
sepolicy 전환 에서 소스 도메인에서 대상 도메인으로의 모든 전환 경로에 대한 SELinux 정책을 검사하고 이러한 경로를 나열합니다. 다음 출력은 완료되지 않았습니다.
sepolicy 전환에 대한 자세한 내용은 sepolicy-transition(8) 매뉴얼 페이지를 참조하십시오.