Requisitos do SELinux para montagem de /opt/NetApp ou /opt/NetApp/data em um compartilhamento NFS ou CIFS
Se você está planejando montar /opt/netapp ou /opt/netapp/data em um dispositivo nas ou SAN e tem o SELinux habilitado, você precisa estar ciente das seguintes considerações.
Sobre esta tarefa
Se estiver planejando montar /opt/netapp ou /opt/netapp/data de qualquer lugar que não seja o sistema de arquivos raiz, e você tiver o SELinux habilitado em seu ambiente, você deve definir o contexto correto para os diretórios montados. Siga estes dois passos para configurar e confirmar o contexto correto do SELinux.
-
Configure o contexto SELinux quando
/opt/netapp/dataestiver montado -
Configure o contexto SELinux quando
/opt/netappestiver montado
Configurando o contexto SELinux /opt/netapp/data quando estiver montado
Se você tiver montado /opt/netapp/data no sistema e o SELinux estiver definido como Enforcing, certifique-se de que o tipo de contexto SELinux for /opt/netapp/data definido como mysqld_db_t, que é o elemento de contexto padrão para a localização dos arquivos do banco de dados.
-
Execute este comando para verificar o contexto:
ls -dZ /opt/netapp/dataUma saída de amostra:
drwxr-xr-x. mysql root unconfined_u:object_r:default_t:s0 /opt/netapp/data
Nesta saída, o contexto é
default_tque deve ser alterado paramysqld_db_t. -
Execute estas etapas para definir o contexto com base em como você montou
/opt/netapp/data.-
Execute os seguintes comandos para definir o contexto como
mysqld_db_t:semanage fcontext -a -t mysqld_db_t "/opt/netapp/data"``restorecon -R -v /opt/netapp/data -
Se tiver configurado
/opt/netapp/datano/etc/fstab, tem de editar o/etc/fstabficheiro. Para a/opt/netapp/data/opção de montagem, adicione o rótulo MySQL como:context=system_u:object_r:mysqld_db_t:s0 -
Desmonte e remonte
/opt/netapp/data/para ativar o contexto. -
Se você tiver uma montagem NFS direta, execute o seguinte comando para definir o contexto como
mysqld_db_t:mount <nfsshare>:/<mountpoint> /opt/netapp/data -o context=system_u:object_r:mysqld_db_t:s0
-
-
Verifique se o contexto está definido corretamente:
ls -dZ /opt/netapp/data/drwxr-xr-x. mysql root unconfined_u:object_r:mysqld_db_t:s0 /opt/netapp/data/
Configurando o contexto SELinux /opt/netapp quando estiver montado
Depois de definir o contexto correto para /opt/netapp/data/, certifique-se de que o diretório pai /opt/netapp não tem o contexto SELinux definido como file_t.
-
Execute este comando para verificar o contexto:
ls -dZ /opt/netappUma saída de amostra:
drwxr-xr-x. mysql root unconfined_u:object_r:file_t:s0 /opt/netapp
Nesta saída, o contexto é
file_tque deve ser alterado. Os comandos a seguir definem o contexto comousr_t. Você pode definir o contexto para qualquer valor que não sejafile_tcom base em seus requisitos de segurança. -
Execute estas etapas para definir o contexto, com base em como você montou `/opt/netapp`o .
-
Execute os seguintes comandos para definir o contexto:
semanage fcontext -a -t usr_t "/opt/netapp"``restorecon -v /opt/netapp -
Se tiver configurado
/opt/netappno/etc/fstab, tem de editar o/etc/fstabficheiro. Para a/opt/netappopção de montagem, adicione o rótulo MySQL como:context=system_u:object_r:usr_t:s0 -
Desmonte e remonte
/opt/netapppara ativar o contexto. -
Se você tiver uma montagem NFS direta, execute o seguinte comando para definir o contexto:
mount <nfsshare>:/<mountpoint> /opt/netapp -o context=system_u:object_r:usr_t:s0
-
-
Verifique se o contexto está definido corretamente:
ls -dZ /opt/netappdrwxr-xr-x. mysql root unconfined_u:object_r:usr_t:s0 /opt/netapp