SELinux no LXC baseado em CentOS7?

4

Existe alguma maneira de ativar o SELinux em contêineres baseados em LXC usando 4.2?

    
por MyFault 11.06.2016 / 10:58

1 resposta

4

Se por "ativado" você quiser ter uma política de SELinux completa dentro do container, a resposta é não.

É claro que o host onde os contêineres são implantados pode ter o SELinux reforçado, e os processos dentro do contêiner também podem ser confinados. Este confinamento opera do ponto de vista do servidor host.

Há suporte para o confinamento sVirt MCS / MLS para contêineres LXC gerenciados pelo libvirt (assim como contêineres baseados no docker).

    
por 11.06.2016 / 11:37