7.2. SELinux 的相关事宜

这部分内容包含了在您的虚拟化环境中实施 SELinux 时需要考虑的问题。当您部署系统更改或者添加设备时,您必须相应地更新 SELinux 策略。要为客户端配置 LVM 卷,您必须为不同的基本块设备和卷组修改 SELinux 上下文。

  1. # semanage fcontext -a -t xen_image _t -f -b /dev/sda2
  2. # restorecon /dev/sda2

在重启守护进程后,可使用布尔值参数 xend_disable_t 在未修改的模式中设置 xend。最好是为单一守护进程而不是整个系统禁用此保护。建议您不要将广泛使用的目录重新标记为 xen_image_t