Show Table of Contents
4.3. sVirt の設定
SELinux ブール値は、オン/オフ切り替えが可能な変数で、機能やその他の特殊条件を迅速に有効化/無効化することができます。ブール値は、一時的な変更の場合は
setsebool boolean_name {on|off}、再起動時に変更を永続化する場合は setsebool -P boolean_name {on|off} のいずれかを実行することによって切り替えることができます。
以下の表は、libvirt で始動された場合に KVM に影響する SELinux ブール値を示しています。これらのブール値 (オンまたはオフ) の現在の状態は、コマンド
getsebool -a|grep virt を実行することにより確認できます。
表4.1 KVM SELinux のブール値
| SELinux のブール値 | 説明 |
|---|---|
| staff_use_svirt | staff ユーザーによる sVirt ドメイン作成、およびそのドメインへの移行を有効にします。 |
| unprivuser_use_svirt | 非特権ユーザーによる sVirt ドメイン作成、およびそのドメインへの移行を有効にします。 |
| virt_sandbox_use_audit | サンドボックスコンテナーによる監査メッセージの送信を有効にします。 |
| virt_sandbox_use_netlink | サンドボックスコンテナーによるネットリンクシステム呼び出しの使用を有効にします。 |
| virt_sandbox_use_sys_admin | サンドボックスコンテナーによる sys_admin システム呼び出し (mount 等) の使用を有効にします。 |
| virt_transition_userdomain | ユーザードメインとしての仮想プロセスの実行を有効にします。 |
| virt_use_comm | virt によるシリアルおよびパラレル通信ポートの使用を有効にします。 |
| virt_use_execmem | 制限された仮想ゲストによる実行可能メモリーおよび実行可能スタックの使用を有効にします。 |
| virt_use_fusefs | virt による FUSE マウントされたファイルの読み取りを有効にします。 |
| virt_use_nfs | virt による NFS マウントされたファイルの管理を有効にします。 |
| virt_use_rawip | virt による rawip ソケットとの通信を有効にします。 |
| virt_use_samba | virt による CIFS マウントされたファイルの管理を有効にします。 |
| virt_use_sanlock | 制限された仮想ゲストによる sanlock との通信を有効にします。 |
| virt_use_usb | virt による USB デバイスの使用を有効にします。 |
| virt_use_xserver | 仮想マシンによる X Window System との通信を有効にします。 |
注記
SELinux ブール値の詳細については、『Red Hat Enterprise Linux SELinux ユーザーおよび管理者のガイド』を参照してください。

Where did the comment section go?
Red Hat's documentation publication system recently went through an upgrade to enable speedier, more mobile-friendly content. We decided to re-evaluate our commenting platform to ensure that it meets your expectations and serves as an optimal feedback mechanism. During this redesign, we invite your input on providing feedback on Red Hat documentation via the discussion platform.