27.3. 布尔值
SELinux 基于服务运行所需的最低访问权限级别。服务可以以多种方式运行;因此,您需要指定如何运行您的服务。使用以下布尔值设置 SELinux:
gluster_export_all_ro- 启用此布尔值可让
glusterfsd以只读形式共享文件和目录。此布尔值默认为禁用。 gluster_export_all_rw- 启用此布尔值后,
glusterfsd可以共享具有读写访问权限的文件和目录。此布尔值默认为启用。 gluster_anon_write- 启用此布尔值后,
glusterfsd可以修改标记为public_content_rw_tSELinux 类型的公共文件。
注意
由于 SELinux 策略的持续开发,以上列表可能不包含与 服务相关的所有布尔值。要列出它们,请输入以下命令:
Copy to Clipboard
Copied!
Toggle word wrap
Toggle overflow
输入以下命令查看特定布尔值的描述:
Copy to Clipboard
Copied!
Toggle word wrap
Toggle overflow
请注意,需要提供
getsebool -a | grep service_name
~]$ getsebool -a | grep service_name
sepolicy booleans -b boolean_name
~]$ sepolicy booleans -b boolean_name
sepolicy 工具的额外 policycoreutils-devel 软件包才能使这个命令正常工作。