SELinux на LXC на базе CentOS7?

Есть ли способ включить SELinux на Контейнер на основе LXC, использующий 4.2?

4
задан 5 July 2016 в 20:06
1 ответ

Если под "включенной" вы подразумеваете полноценную политику SELinux в пределах контейнера, то ответ - нет.

Конечно, хост, на котором устанавливаются контейнеры, может включать SELinux, а процессы внутри контейнера также могут быть ограничены. Это ограничение работает с точки зрения хост-сервера.

Существует поддержка sVirt MCS/MLS ограничения для libvirt управляемых контейнеров LXC (а также контейнеров на базе докера).

.
4
ответ дан 3 December 2019 в 03:28

Теги

Похожие вопросы