SELinux 和 cryptsetup:chown 失败,无法访问临时密钥库



我正在尝试设置SELinux和一个加密的附加分区,该分区在启动时使用systemd服务安装。

如果我在允许模式下运行SELinux,一切都会正常运行(分区安装正确,数据可以访问,服务也可以正常运行(。

如果我在强制模式下运行SELinux(强制=1(,我将无法装载这样的分区,并出现错误:

/dev/mapper/temporary-cryptsetup-1808: chown failed: Permission denied
sh[1777]: Failed to open temporary keystore device.
sh[1777]: Command failed with code 5: Input/output error

有什么解决办法吗?

Audit2allow不返回任何要添加的附加规则

已解决为cryptsetup分配lvm_exec_t上下文的问题。

lvm.fc文件中,cryptsetup被定义为/bin/cryptsetup,但我不得不将其更改为实际所在的/usr/sbin/cryptsetup

相关内容

  • 没有找到相关文章

最新更新