Configurare SELinux con Swarm

Questa procedura descrive come configurare SELinux su una macchina su cui Cyberwatch è già distribuito. Sono supportati solo i sistemi operativi CentOS e Red Hat Enterprise Linux.

  1. Assicurarsi che Cyberwatch sia distribuito e funzionante

  2. Attivare SELinux sulla macchina

    Nel file /etc/selinux/config, apportare la modifica seguente:

    -SELINUX=disabled
    +SELINUX=enforcing
    

    Riavviare la macchina:

    sudo reboot
    

    Verificare che SELinux sia attivato correttamente:

    sestatus
    

    L’output dovrebbe contenere:

    SELinux status:                 enabled
    Current mode:                   enforcing
    
  3. Installare il pacchetto container-selinux:

    sudo yum install container-selinux
    
  4. Attivare il booleano SELinux container_manage_cgroup:

    sudo setsebool container_manage_cgroup 1
    
  5. Aggiungere "selinux-enabled": true nel file /etc/docker/daemon.json:

    +{
    +  "selinux-enabled": true
    +}
    
  6. Riavviare Docker:

    sudo systemctl restart docker