2.4. 可选:在 Capsule 服务器上使用 fapolicyd


通过在 Satellite 服务器上启用 fapolicyd,您可以通过监控和控制对文件和目录的访问来提供额外的安全层。fapolicyd 守护进程使用 RPM 数据库作为可信二进制文件和脚本的存储库。

您可以在 Satellite 服务器或 Capsule 服务器上打开或关闭 fapolicyd。

2.4.1. 在 Capsule 服务器上安装 fapolicyd

您可以安装 fapolicyd 和 Capsule 服务器,也可以安装到现有的 Capsule 服务器上。如果您要安装 fapolicyd 以及新的 Capsule 服务器,安装过程会在 Red Hat Enterprise Linux 主机中检测到 fapolicyd,并自动部署 Capsule 服务器规则。

先决条件

  • 确保您的主机可以访问 Red Hat Enterprise Linux 的 BaseOS 软件仓库。

流程

  1. 安装 fapolicyd :

    # dnf install fapolicyd
    Copy to Clipboard Toggle word wrap
  2. 启动 fapolicyd 服务:

    # systemctl enable --now fapolicyd
    Copy to Clipboard Toggle word wrap

验证

  • 验证 fapolicyd 服务是否正常运行:

    # systemctl status fapolicyd
    Copy to Clipboard Toggle word wrap

新的 Satellite 服务器或 Capsule 服务器安装

如果新的 Satellite 服务器或 Capsule 服务器安装,请在 Red Hat Enterprise Linux 主机上安装并启用 fapolicyd 后按照标准安装过程进行操作。

其他资源

有关 fapolicyd 的更多信息,请参阅 Red Hat Enterprise Linux 8 安全强化 中的 使用 fapolicyd 阻止和允许应用程序

返回顶部
Red Hat logoGithubredditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。 了解我们当前的更新.

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

Theme

© 2025 Red Hat