Eu expandi a política, pois é um bug. Instale o RPM selinux-devel
, se ainda não estiver presente, e cole esse conteúdo em um arquivo chamado mylogrotate.te
.
policy_module(mylogrotate, 1.0.0)
require {
type logrotate_t;
type cifs_t;
}
gen_tunable(logrotate_use_cifs, false)
tunable_policy('logrotate_use_cifs','
fs_read_cifs_files(logrotate_t)
')
Depois disso, faça o seguinte:
$ make -f /usr/share/selinux/devel/Makefile load
$ semanage boolean --modify --off logrotate_use_cifs
Isso deve permitir que a política leia os arquivos cifs.