搜索

2.3. 可选:在 Satellite 服务器上使用 fapolicyd

download PDF

通过在 Satellite 服务器上启用 fapolicyd,您可以通过监控和控制对文件和目录的访问来提供额外的安全层。fapolicyd 守护进程使用 RPM 数据库作为可信二进制文件和脚本的存储库。

您可以在 Satellite 服务器或 Capsule 服务器上打开或关闭 fapolicyd。

2.3.1. 在 Satellite 服务器上安装 fapolicyd

您可以与 Satellite 服务器一起安装 fapolicyd,也可以安装到现有的 Satellite 服务器上。如果您要安装 fapolicyd 和新的 Satellite 服务器,安装过程会在 Red Hat Enterprise Linux 主机中检测到 fapolicyd,并自动部署 Satellite 服务器规则。

先决条件

  • 确保您的主机可以访问 Red Hat Enterprise Linux 的 BaseOS 软件仓库。

流程

  1. 安装 fapolicyd :

    # dnf install fapolicyd
  2. 启动 fapolicyd 服务:

    # systemctl enable --now fapolicyd

验证

  • 验证 fapolicyd 服务是否正常运行:

    # systemctl status fapolicyd

新的 Satellite 服务器或 Capsule 服务器安装

如果新的 Satellite 服务器或 Capsule 服务器安装,请在 Red Hat Enterprise Linux 主机上安装并启用 fapolicyd 后按照标准安装过程进行操作。

其他资源

有关 fapolicyd 的更多信息,请参阅 Red Hat Enterprise Linux 8 安全强化 中的 使用 fapolicyd 阻止和允许应用程序

Red Hat logoGithubRedditYoutubeTwitter

学习

尝试、购买和销售

社区

关于红帽文档

通过我们的产品和服务,以及可以信赖的内容,帮助红帽用户创新并实现他们的目标。

让开源更具包容性

红帽致力于替换我们的代码、文档和 Web 属性中存在问题的语言。欲了解更多详情,请参阅红帽博客.

關於紅帽

我们提供强化的解决方案,使企业能够更轻松地跨平台和环境(从核心数据中心到网络边缘)工作。

© 2024 Red Hat, Inc.