EFS マウントされたユーザー ディレクトリに Apache アクセス可能な SELinux ポリシーを設定するにはどうすればよいでしょうか?

EFS マウントされたユーザー ディレクトリに Apache アクセス可能な SELinux ポリシーを設定するにはどうすればよいでしょうか?

私がEFSをユーザーディレクトリにマウントする、ディレクトリ ポリシーは になりますがsystem_u:object_r:nfs_t:s0、これは制限が厳しすぎます。一般的なユーザー ディレクトリのように動作させる必要があります。これは ですunconfined_u:object_r:user_home_dir_t:s0

これをどうやって変更すればいいでしょうか?

答え1

私はこれを修正することができましたディレクトリをマウントする際のコンテキストの定義私もfstab設定で定義する再起動後も定義が維持されるようにするためです。さらに、ドメイン ポリシーを httpd_sys_content_t に設定して、Apache がコンテンツにアクセスできるようにする必要がありました。

関連情報