翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AL2023 用の SELinux を無効にするオプション
無効にするとSELinux、SELinuxポリシーが読み込まれたり適用されたりせず、Access Vector Cache (AVC) メッセージは記録されません。実行の利点はすべて失われます。SELinux
無効にする代わりにSELinux、permissive
モードを使用することをおすすめします。permissive
モードで実行する方が、SELinux完全に無効にするよりも少しだけコストがかかります。permissive
モードからモードへの移行は、enforcing
enforcing
無効にした後にモードに戻るよりも構成の調整がはるかに少なくて済みます。SELinuxファイルにラベルを付けることができ、アクティブなポリシーで拒否された可能性のあるアクションをシステムが追跡して記録できます。
permissive
モードに変更してください。SELinux
SELinuxpermissive
モードで実行すると、SELinuxポリシーは適用されません。permissive
モードでは、AVC SELinux メッセージは記録されますが、操作は拒否されません。これらの AVC メッセージは、トラブルシューティング、デバッグ、SELinuxポリシーの改善に使用できます。
SELinuxパーミッシブモードに変更するには、次の手順に従います。
-
/etc/selinux/config
ファイルを編集してpermissive
モードに変更します。SELINUX
値は次の例のようになるはずです。SELINUX=permissive
-
システムを再起動して
permissive
モードへの変更を完了します。sudo reboot
SELinux の無効化
無効にするとSELinux、SELinuxポリシーが読み込まれたり適用されたりせず、AVC メッセージは記録されません。実行の利点はすべて失われます。SELinux
無効にするにはSELinux、以下の手順に従います。
-
grubby
パッケージがインストールされていることを確認します。rpm -q grubby
grubby-
version
-
ブートローダーをカーネルコマンドラインに
selinux=0
を追加するように設定します。sudo grubby --update-kernel ALL --args selinux=0
-
システムを再起動します。
sudo reboot
-
getenforce
SELinuxコマンドを実行してインストールされていることを確認しますDisabled
。$
getenforce
Disabled
詳細についてはSELinux、「SELinuxSELinuxノートブックと設定