第 10 章 在多个系统中部署相同的 SELinux 配置
您可以使用以下方法之一在多个系统上部署验证的 SELinux 配置:
- 使用 RHEL 系统角色和 Ansible
- 使用 RHEL web 控制台
-
在脚本中使用
semanage
导出和导入命令
10.1. selinux
RHEL 系统角色简介
RHEL 系统角色是 Ansible 角色和模块的集合,为远程管理多个 RHEL 系统提供一致的配置接口。您可以使用 selinux
RHEL 系统角色执行以下操作:
- 清理与 SELinux 布尔值、文件上下文、端口和登录相关的本地策略修改。
- 设置 SELinux 策略布尔值、文件上下文、端口和登录。
- 在指定文件或目录中恢复文件上下文。
- 管理 SELinux 模块。
rhel-system-roles
软件包安装的 /usr/share/doc/rhel-system-roles/selinux/example-selinux-playbook.yml
示例 playbook 演示了如何在 enforcing 模式下设置目标策略。playbook 还应用多个本地策略修改,并在 /tmp/test_dir/
目录中恢复文件上下文。
其他资源
-
/usr/share/ansible/roles/rhel-system-roles.selinux/README.md
file -
/usr/share/doc/rhel-system-roles/selinux/
directory