10장. 여러 시스템에 동일한 SELinux 구성 배포
다음 방법 중 하나를 사용하여 여러 시스템에 확인된 SELinux 구성을 배포할 수 있습니다.
- RHEL 시스템 역할 및 Ansible 사용
- RHEL 웹 콘솔 사용
-
semanage export
및 import 명령을 사용하여 스크립트에서 명령
10.1. selinux
RHEL 시스템 역할 소개
RHEL 시스템 역할은 여러 RHEL 시스템을 원격으로 관리하는 일관된 구성 인터페이스를 제공하는 Ansible 역할 및 모듈의 컬렉션입니다. selinux
RHEL 시스템 역할을 사용하여 다음 작업을 수행할 수 있습니다.
- SELinux 부울, 파일 컨텍스트, 포트 및 로그인과 관련된 로컬 정책 수정 정리.
- SELinux 정책 부울, 파일 컨텍스트, 포트 및 로그인 설정.
- 지정된 파일 또는 디렉터리에서 파일 컨텍스트 복원.
- SELinux 모듈 관리.
rhel
예제 플레이북은 강제 모드로 대상 정책을 설정하는 방법을 보여줍니다. 또한 이 플레이북은 여러 로컬 정책 수정 사항을 적용하고 -system-roles 패키지에서 설치한 /usr/share/doc/rhel-system-roles/selinux/example-selinux-
playbook.yml/tmp/test_dir/
디렉터리에 파일 컨텍스트를 복원합니다.
추가 리소스
-
/usr/share/ansible/roles/rhel-system-roles.selinux/README.md
파일 -
/usr/share/doc/rhel-system-roles/selinux/
디렉터리