SELinuxでNFS共有またはCIFS共有に/opt/netappまたは/opt/netapp/dataをマウントする場合の要件
NASまたはSANデバイスに `/opt/netapp`または `/opt/netapp/data`をマウントする予定があり、SELinuxが有効になっている場合は、以下の点に注意する必要があります。
タスク概要
ルートファイルシステム以外の場所から `/opt/netapp`または `/opt/netapp/data`をマウントする予定があり、環境で SELinux が有効になっている場合は、マウントされたディレクトリに対して正しいコンテキストを設定する必要があります。正しい SELinux コンテキストを設定および確認するには、以下の 2 つの手順に従ってください。
-
`/opt/netapp/data`がマウントされているときのSELinuxコンテキストの設定
-
`/opt/netapp`がマウントされているときのSELinuxコンテキストの設定
-
`/opt/netapp/data`がマウントされているときのSELinuxコンテキストの設定*
システムに `/opt/netapp/data`をマウントしており、SELinux が `Enforcing`に設定されている場合は、 `/opt/netapp/data`の SELinux コンテキストタイプが `mysqld_db_t`に設定されていることを確認してください。これは、データベースファイルの場所を示すデフォルトのコンテキスト要素です。
-
コンテキストを確認するには、次のコマンドを実行してください:
ls -dZ /opt/netapp/data出力の例を次に示します。
drwxr-xr-x. mysql root unconfined_u:object_r:default_t:s0 /opt/netapp/data
この出力では、コンテキストは `default_t`であり、 `mysqld_db_t`に変更する必要があります。
-
マウント方法に基づいてコンテキストを設定するには、以下の手順を実行してください
/opt/netapp/data。-
コンテキストを
mysqld_db_t`に設定するには、次のコマンドを実行します: `semanage fcontext -a -t mysqld_db_t "/opt/netapp/data"``restorecon -R -v /opt/netapp/data -
/opt/netapp/data`を `/etc/fstab`で設定している場合は、 `/etc/fstab`ファイルを編集する必要があります。 `/opt/netapp/data/`マウントオプションには、次のように MySQL ラベルを追加します: `context=system_u:object_r:mysqld_db_t:s0 -
コンテキストを有効にするために、マウントを解除して再マウント `/opt/netapp/data/`してください。
-
直接 NFS マウントがある場合は、次のコマンドを実行してコンテキストを
mysqld_db_t`に設定します: `mount <nfsshare>:/<mountpoint> /opt/netapp/data -o context=system_u:object_r:mysqld_db_t:s0
-
-
コンテキストが正しく設定されているかどうかを確認してください:
ls -dZ /opt/netapp/data/drwxr-xr-x. mysql root unconfined_u:object_r:mysqld_db_t:s0 /opt/netapp/data/
-
`/opt/netapp`がマウントされているときのSELinuxコンテキストの設定*
`/opt/netapp/data/`の正しいコンテキストを設定した後、親ディレクトリ `/opt/netapp`のSELinuxコンテキストが `file_t`に設定されていないことを確認してください。
-
-
コンテキストを確認するには、次のコマンドを実行してください:
ls -dZ /opt/netapp出力の例を次に示します。
drwxr-xr-x. mysql root unconfined_u:object_r:file_t:s0 /opt/netapp
この出力では、コンテキストは `file_t`であり、変更する必要があります。以下のコマンドは、コンテキストを `usr_t`に設定します。セキュリティ要件に基づいて、 `file_t`以外の任意の値にコンテキストを設定できます。
-
マウント方法に応じて、コンテキストを設定するには、以下の手順を実行してください
/opt/netapp。-
コンテキストを設定するには、以下のコマンドを実行してください:
semanage fcontext -a -t usr_t "/opt/netapp"``restorecon -v /opt/netapp -
/opt/netapp`を `/etc/fstab`で設定している場合は、 `/etc/fstab`ファイルを編集する必要があります。 `/opt/netapp`マウントオプションには、次のようにMySQLラベルを追加します: `context=system_u:object_r:usr_t:s0 -
コンテキストを有効にするために、マウントを解除して再マウント `/opt/netapp`してください。
-
直接NFSマウントを使用している場合は、次のコマンドを実行してコンテキストを設定してください:
mount <nfsshare>:/<mountpoint> /opt/netapp -o context=system_u:object_r:usr_t:s0
-
-
コンテキストが正しく設定されているかどうかを確認してください:
ls -dZ /opt/netappdrwxr-xr-x. mysql root unconfined_u:object_r:usr_t:s0 /opt/netapp