11 Star 1 Fork 29

src-openEuler / selinux-policy

 / 详情

【SP2】开启selinux,出现很多SELinux is preventing 拦截

已验收
缺陷
创建于  
2021-06-07 15:43

【环境信息】
系统:x86/arm
转测20.03-LTS-SP2第四轮版本
【问题复现步骤】
1.挂载OS镜像,软件选择处选择最小化
2.安装成功后启动。开启selinux

# cat /etc/selinux/config  | grep SELINUX
SELINUX=enforcing
# touch /.autorelabel

3.重启
4.查看日志
【预期结果】
没有Selinux异常拦截日志
【实际结果】
输入图片说明
输入图片说明

附件
baizhilaoda 2021-06-07 15:42
baizhilaoda 2021-06-07 15:42
baizhilaoda 2021-06-07 15:42

评论 (4)

baizhilaoda 创建了缺陷
baizhilaoda 负责人设置为卢华歆
baizhilaoda 关联分支设置为openEuler-20.03-LTS-SP2
baizhilaoda 计划开始日期设置为2021-06-07
baizhilaoda 计划截止日期设置为2021-06-10
baizhilaoda 优先级设置为次要
展开全部操作日志

Hey baizhilaoda, Welcome to openEuler Community.
All of the projects in openEuler Community are maintained by @openeuler-ci-bot.
That means the developers can comment below every pull request or issue to trigger Bot Commands.
Please follow instructions at https://gitee.com/openeuler/community/blob/master/en/sig-infrastructure/command.md to find the details.

baizhilaoda 修改了描述

大部分告警日志是pcp的,而pcp的策略是由pcp-selinux进行管理的

selinux关闭的情况下,pcp-selinux包含的策略并不会正常被安装

导致重新打开后,pcp策略缺失,需要重装pcp-selinux包

登录 后才可以发表评论

状态
负责人
项目
里程碑
Pull Requests
关联的 Pull Requests 被合并后可能会关闭此 issue
分支
开始日期   -   截止日期
-
置顶选项
优先级
预计工期 (小时)
参与者(3)
5329419 openeuler ci bot 1632792936
1
https://gitee.com/src-openeuler/selinux-policy.git
git@gitee.com:src-openeuler/selinux-policy.git
src-openeuler
selinux-policy
selinux-policy

搜索帮助