Configurare SELinux con Swarm
Questa procedura descrive come configurare SELinux su una macchina su cui Cyberwatch è già distribuito. Sono supportati solo i sistemi operativi CentOS e Red Hat Enterprise Linux.
Assicurarsi che Cyberwatch sia distribuito e funzionante
Attivare SELinux sulla macchina
Nel file
/etc/selinux/config, apportare la modifica seguente:-SELINUX=disabled +SELINUX=enforcingRiavviare la macchina:
sudo rebootVerificare che SELinux sia attivato correttamente:
sestatusL’output dovrebbe contenere:
SELinux status: enabled Current mode: enforcingInstallare il pacchetto
container-selinux:sudo yum install container-selinuxAttivare il booleano SELinux
container_manage_cgroup:sudo setsebool container_manage_cgroup 1Aggiungere
"selinux-enabled": truenel file/etc/docker/daemon.json:+{ + "selinux-enabled": true +}Riavviare Docker:
sudo systemctl restart docker