Назад | Перейти на главную страницу

SELinux на LXC на базе CentOS7?

Есть ли способ включить SELinux в контейнере на основе LXC, используя 4,2?

Если под "включен" вы имеете в виду наличие полноценной политики SELinux. в пределах контейнер, ответ - нет.

Конечно, на хосте, на котором развернуты контейнеры, может быть применен SELinux, и процессы внутри контейнера также могут быть ограничены. Это ограничение действует с точки зрения хост-сервера.

Есть поддержка свирт MCS / MLS конфайнмент для Контейнеры LXC, управляемые libvirt (а также контейнеры на основе докеров).