Eu descobri:
semanage tem uma opção -f
que permite especificar um tipo de arquivo como mostrado no campo de modo por ls
( d para diretórios, --
para arquivos regulares, l para links).
Quando -f -l
é usado, o próprio link é segmentado.
[root@localhost var]# semanage fcontext -f -l -a -t httpd_sys_content_t /var/www
[root@localhost var]# restorecon -Rv .
restorecon reset /var/www context system_u:object_r:var_t:s0->system_u:object_r:httpd_sys_content_t:s0
Veja a página do manual semanage-fcontext
.