Skip to main content
Active IQ Unified Manager
9.7
本製品の最新リリースがご利用いただけます。
日本語は機械翻訳による参考訳です。内容に矛盾や不一致があった場合には、英語の内容が優先されます。

SELinuxでNFS共有またはCIFS共有に/opt/netappまたは/opt/netapp/dataをマウントする場合の要件

NASまたはSANデバイスに `/opt/netapp`または `/opt/netapp/data`をマウントする予定があり、SELinuxが有効になっている場合は、以下の点に注意する必要があります。

タスク概要

ルートファイルシステム以外の場所から `/opt/netapp`または `/opt/netapp/data`をマウントする予定があり、環境で SELinux が有効になっている場合は、マウントされたディレクトリに対して正しいコンテキストを設定する必要があります。正しい SELinux コンテキストを設定および確認するには、以下の 2 つの手順に従ってください。

  • `/opt/netapp/data`がマウントされているときのSELinuxコンテキストの設定

  • `/opt/netapp`がマウントされているときのSELinuxコンテキストの設定

  • `/opt/netapp/data`がマウントされているときのSELinuxコンテキストの設定*

システムに `/opt/netapp/data`をマウントしており、SELinux が `Enforcing`に設定されている場合は、 `/opt/netapp/data`の SELinux コンテキストタイプが `mysqld_db_t`に設定されていることを確認してください。これは、データベースファイルの場所を示すデフォルトのコンテキスト要素です。

  1. コンテキストを確認するには、次のコマンドを実行してください: ls -dZ /opt/netapp/data

    出力の例を次に示します。

    drwxr-xr-x. mysql root unconfined_u:object_r:default_t:s0 /opt/netapp/data

    この出力では、コンテキストは `default_t`であり、 `mysqld_db_t`に変更する必要があります。

  2. マウント方法に基づいてコンテキストを設定するには、以下の手順を実行してください /opt/netapp/data

    1. コンテキストを mysqld_db_t`に設定するには、次のコマンドを実行します: `semanage fcontext -a -t mysqld_db_t "/opt/netapp/data"``restorecon -R -v /opt/netapp/data

    2. /opt/netapp/data`を `/etc/fstab`で設定している場合は、 `/etc/fstab`ファイルを編集する必要があります。 `/opt/netapp/data/`マウントオプションには、次のように MySQL ラベルを追加します: `context=system_u:object_r:mysqld_db_t:s0

    3. コンテキストを有効にするために、マウントを解除して再マウント `/opt/netapp/data/`してください。

    4. 直接 NFS マウントがある場合は、次のコマンドを実行してコンテキストを mysqld_db_t`に設定します: `mount <nfsshare>:/<mountpoint> /opt/netapp/data -o context=system_u:object_r:mysqld_db_t:s0

  3. コンテキストが正しく設定されているかどうかを確認してください: ls -dZ /opt/netapp/data/

    drwxr-xr-x. mysql root unconfined_u:object_r:mysqld_db_t:s0 /opt/netapp/data/
    • `/opt/netapp`がマウントされているときのSELinuxコンテキストの設定*

      `/opt/netapp/data/`の正しいコンテキストを設定した後、親ディレクトリ `/opt/netapp`のSELinuxコンテキストが `file_t`に設定されていないことを確認してください。
  4. コンテキストを確認するには、次のコマンドを実行してください: ls -dZ /opt/netapp

    出力の例を次に示します。

    drwxr-xr-x. mysql root unconfined_u:object_r:file_t:s0 /opt/netapp

    この出力では、コンテキストは `file_t`であり、変更する必要があります。以下のコマンドは、コンテキストを `usr_t`に設定します。セキュリティ要件に基づいて、 `file_t`以外の任意の値にコンテキストを設定できます。

  5. マウント方法に応じて、コンテキストを設定するには、以下の手順を実行してください /opt/netapp

    1. コンテキストを設定するには、以下のコマンドを実行してください: semanage fcontext -a -t usr_t "/opt/netapp"``restorecon -v /opt/netapp

    2. /opt/netapp`を `/etc/fstab`で設定している場合は、 `/etc/fstab`ファイルを編集する必要があります。 `/opt/netapp`マウントオプションには、次のようにMySQLラベルを追加します: `context=system_u:object_r:usr_t:s0

    3. コンテキストを有効にするために、マウントを解除して再マウント `/opt/netapp`してください。

    4. 直接NFSマウントを使用している場合は、次のコマンドを実行してコンテキストを設定してください: mount <nfsshare>:/<mountpoint> /opt/netapp -o context=system_u:object_r:usr_t:s0

  6. コンテキストが正しく設定されているかどうかを確認してください: ls -dZ /opt/netapp

    drwxr-xr-x. mysql root unconfined_u:object_r:usr_t:s0 /opt/netapp