6.5. 设置 fapolicyd (用于 STIG 环境)


fapolicyd 软件框架根据用户定义的策略来控制应用程序的执行。在 STIG 环境中,如果 fapolicyd 没有正确设置,安装证书系统将失败。以下流程描述了如何添加安装和运行 RHCS 实例所需的规则。

重要

除非您的系统在 STIG 环境中,否则请不要遵循本节。如果您不必要地完成以下流程,且稍后在运行 pkispawn 时遇到的问题,则需要在继续之前恢复更改。

流程

添加所需的 fapolicyd 规则:

  1. 以 root 用户身份,在 /etc/fapolicyd/rules.d/ 下创建一个具有唯一名称的文件。前缀必须包含优先级的 30s 范围中的一个数字,如 35-allow-java.rules,或 39。

    # vi /etc/fapolicyd/35-allow-java.rules
    Copy to Clipboard Toggle word wrap
  2. 添加以下规则:

    allow perm=open dir=/usr/lib/jvm/ : dir=/usr/share/tomcat/bin/ ftype=application/java-archive
    Copy to Clipboard Toggle word wrap
  3. 保存文件后,重启 fapolicyd 服务以重新编译规则:

    # systemctl restart fapolicyd.service
    Copy to Clipboard Toggle word wrap
返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat