6.5. SELinux 子测试
此子测试确认 Security-Enhanced Linux (SELinux)在 OpenStack deployment-under 测试的 enforcing 模式下运行。
SELinux 为 Linux 内核添加了强制访问控制(MAC),并在 Red Hat Enterprise Linux 中默认启用。
SELinux 策略由系统管理员进行定义,在系统范围内强制执行,用户不会在用户自由裁量减少权限升级攻击的漏洞,有助于限制配置错误造成的破坏。如果进程被破坏,攻击者只能访问该进程的正常功能以及进程已配置为的文件。
成功标准
SELinux 在 OpenStack deployment-under-test 上配置并在 enforcing 模式下运行。