34.2. 부팅 시 읽기 전용 권한으로 마운트하도록 루트 파일 시스템 구성
이 절차를 통해 루트 파일 시스템은 다음 모든 부팅에 읽기 전용으로 마운트됩니다.
절차
/etc/sysconfig/readonly-root
파일에서READONLY
옵션을yes
로 설정하여 파일 시스템을 읽기 전용으로 마운트합니다.READONLY=yes
/etc/fstab
파일의 루트 항목(/
)에ro
옵션을 추가합니다./dev/mapper/luks-c376919e... / xfs x-systemd.device-timeout=0,ro 1 1
ro
커널 옵션을 활성화합니다.# grubby --update-kernel=ALL --args="ro"
rw
커널 옵션이 비활성화되어 있는지 확인합니다.# grubby --update-kernel=ALL --remove-args="rw"
tmpfs
파일 시스템에서 쓰기 권한으로 파일 및 디렉토리를 추가해야 하는 경우/etc/rwtab.d/
디렉터리에 텍스트 파일을 생성하고 여기에 설정을 저장하십시오.예를 들어 쓰기 권한이 있는
/etc/example/file
파일을 마운트하려면/etc/rwtab.d/example
파일에 이 행을 추가합니다.files /etc/example/file
중요tmpfs
의 파일 및 디렉터리 변경 사항은 부팅 시 지속되지 않습니다.- 시스템을 재부팅하여 변경 사항을 적용합니다.
문제 해결
실수로 읽기 전용 권한으로 루트 파일 시스템을 마운트하는 경우 다음 명령을 사용하여 읽기/쓰기 권한으로 다시 마운트할 수 있습니다.
# mount -o remount,rw /