3.7.2. SELinux 마운트 옵션 비활성화
향후 마운트 옵션을 기본값으로 전환하려면 개별 Pod 또는 네임스페이스 수준에서 seLinuxChangePolicy 매개변수를 Recursive 로 설정할 수 있습니다.
3.7.2.1. 네임스페이스 수준에서 seLinuxChangePolicy 변경 링크 복사링크가 클립보드에 복사되었습니다!
seLinuxChangePolicy 에 대해 원하는 설정을 네임스페이스 수준에서 적용한 후 해당 네임스페이스에서 나중에 생성된 모든 Pod는 설정을 상속합니다. 그러나 필요한 경우 개별 Pod에 대해 상속된 seLinuxChangePolicy 설정을 덮어쓸 수 있습니다. Pod 수준에서 seLinuxChangePolicy 를 설정하면 해당 Pod의 네임스페이스 수준 설정에서 상속이 재정의됩니다.
사전 요구 사항
- 관리자 권한으로 AWS 클러스터에서 실행 중인 Red Hat OpenShift Service에 로그인합니다.
- AWS 콘솔의 Red Hat OpenShift Service에 액세스합니다.
절차
네임스페이스당 SELinuxChangePolicy 를 설정하려면 다음을 수행합니다.
원하는 네임스페이스를 선택합니다.
- Administration > Namespaces 를 클릭합니다.
- 네임스페이스 페이지에서 원하는 네임스페이스를 클릭합니다. 네임스페이스 세부 정보 페이지가 표시됩니다.
네임스페이스에
seLinuxChangePolicy레이블을 추가합니다.- 라벨 옆에 있는 네임스페이스 세부 정보 페이지에서 편집을 클릭합니다.
레이블 편집 대화 상자에서
storage.openshift.io/selinux-change-policy=Recursive레이블을 추가합니다.이는 Pod 볼륨의 모든 파일의 레이블을 적절한 SELinux 컨텍스트로 재귀적으로 다시 지정합니다.
- 저장을 클릭합니다.
검증
이전에 편집한 네임스페이스에서 Pod를 시작하고 spec.securityContext.seLinuxChangePolicy 가 Recursive 로 설정되어 있는지 확인합니다.
seLinuxChangePolicy 설정을 표시하는 Pod YAML 파일의 예
securityContext:
seLinuxOptions:
level: 's0:c27,c19'
runAsNonRoot: true
fsGroup: 1000740000
seccompProfile:
type: RuntimeDefault
seLinuxChangePolicy: Recursive
...
- 1
- 이 값은 네임스페이스에서 상속됩니다.