Configurar SELinux con Swarm
Este procedimiento describe como configurar SELinux en una maquina en la que Cyberwatch ya esta desplegado. Solo se admiten los sistemas operativos CentOS y Red Hat Enterprise Linux.
Asegurarse de que Cyberwatch este desplegado y funcionando
Activar SELinux en la maquina
En el archivo
/etc/selinux/config, realizar la siguiente modificación:-SELINUX=disabled +SELINUX=enforcingReiniciar la maquina:
sudo rebootVerificar que SELinux este activado:
sestatusLa salida debería contener:
SELinux status: enabled Current mode: enforcingInstalar el paquete
container-selinux:sudo yum install container-selinuxActivar el booleano SELinux
container_manage_cgroup:sudo setsebool container_manage_cgroup 1Agregar
"selinux-enabled": trueen el archivo/etc/docker/daemon.json:+{ + "selinux-enabled": true +}Reiniciar Docker:
sudo systemctl restart docker