Как установить политику SELinux, доступную Apache, для смонтированных пользовательских каталогов EFS?

Как установить политику SELinux, доступную Apache, для смонтированных пользовательских каталогов EFS?

Когда ясмонтировать EFS в каталог пользователя, политика каталога становится system_u:object_r:nfs_t:s0, что слишком ограничительно - мне нужно, чтобы он вел себя как типичный пользовательский каталог, то есть unconfined_u:object_r:user_home_dir_t:s0.

Как это изменить?

решение1

Мне удалось это исправитьопределение контекста при монтировании каталогов. Мне также пришлосьопределить его в моей конфигурации fstabчтобы гарантировать сохранение определения после перезагрузки. Кроме того, мне нужно было установить политику домена на httpd_sys_content_t, что позволяло apache получать доступ к контенту.

Связанный контент