6.5. 设置 fapolicyd (用于 STIG 环境)
fapolicyd
软件框架根据用户定义的策略来控制应用程序的执行。在 STIG 环境中,如果 fapolicyd
没有正确设置,安装证书系统将失败。以下流程描述了如何添加安装和运行 RHCS 实例所需的规则。
重要
除非您的系统在 STIG 环境中,否则请不要遵循本节。如果您不必要地完成以下流程,且稍后在运行 pkispawn
时遇到的问题,则需要在继续之前恢复更改。
流程
添加所需的 fapolicyd
规则:
以 root 用户身份,在
/etc/fapolicyd/rules.d/
下创建一个具有唯一名称的文件。前缀必须包含优先级的 30s 范围中的一个数字,如35-allow-java.rules
,或 39。vi /etc/fapolicyd/35-allow-java.rules
# vi /etc/fapolicyd/35-allow-java.rules
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 添加以下规则:
allow perm=open dir=/usr/lib/jvm/ : dir=/usr/share/tomcat/bin/ ftype=application/java-archive
allow perm=open dir=/usr/lib/jvm/ : dir=/usr/share/tomcat/bin/ ftype=application/java-archive
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 保存文件后,重启
fapolicyd
服务以重新编译规则:systemctl restart fapolicyd.service
# systemctl restart fapolicyd.service
Copy to Clipboard Copied! Toggle word wrap Toggle overflow