bin_t
é um tipo de arquivo, não um domínio de processo. Um processo entra em um domínio confinado através do ponto de entrada , que geralmente é um executável rotulado com um tipo de arquivo de ponto de entrada, por exemplo, httpd_exec_t
para o daemon httpd.
Os pontos de entrada são definidos na política. Se você tiver uma política que defina um domínio de processo, provavelmente também definirá o ponto de entrada. Rotule o executável (script, etc) que você usa para iniciar seu aplicativo com o rótulo de ponto de entrada correto.