Jump To Close Expand all Collapse all Table of contents SELinux の使用 多様性を受け入れるオープンソースの強化 Red Hat ドキュメントへのフィードバック (英語のみ) 1. SELinux の使用 Expand section "1. SELinux の使用" Collapse section "1. SELinux の使用" 1.1. SELinux の概要 1.2. SELinux を実行する利点 1.3. SELinux の例 1.4. SELinux のアーキテクチャーおよびパッケージ 1.5. SELinux のステータスおよびモード 2. SELinux のステータスおよびモードの変更 Expand section "2. SELinux のステータスおよびモードの変更" Collapse section "2. SELinux のステータスおよびモードの変更" 2.1. SELinux のステータスおよびモードの永続的変更 2.2. Permissive モードへの変更 2.3. Enforcing モードへの変更 2.4. 以前は無効にしていたシステムで SELinux を有効にする 2.5. SELinux の無効化 2.6. システムの起動時に SELinux モードの変更 3. 制限のあるユーザーおよび制限のないユーザーの管理 Expand section "3. 制限のあるユーザーおよび制限のないユーザーの管理" Collapse section "3. 制限のあるユーザーおよび制限のないユーザーの管理" 3.1. 制限のあるユーザーおよび制限のないユーザー 3.2. SELinux での限定された管理者ロール 3.3. SELinux ユーザー機能 3.4. SELinux の unconfined_u ユーザーに自動的にマッピングされた新規ユーザーの追加 3.5. 新規ユーザーを SELinux で制限されたユーザーとして追加 3.6. 一般ユーザーの設定 3.7. sysadm_u へのマッピングによる管理者の制約 3.8. sudo および sysadm_r ロールを使用した管理者の制約 3.9. 関連情報 4. 非標準設定でのアプリケーションとサービスの SELinux 設定 Expand section "4. 非標準設定でのアプリケーションとサービスの SELinux 設定" Collapse section "4. 非標準設定でのアプリケーションとサービスの SELinux 設定" 4.1. 非標準設定での Apache HTTP サーバーの SELinux ポリシーのカスタマイズ 4.2. SELinux ブール値で NFS ボリュームおよび CIFS ボリュームの共有に関するポリシーの調整 4.3. 関連情報 5. SELinux 関連の問題のトラブルシューティング Expand section "5. SELinux 関連の問題のトラブルシューティング" Collapse section "5. SELinux 関連の問題のトラブルシューティング" 5.1. SELinux 拒否の特定 5.2. SELinux 拒否メッセージの分析 5.3. 分析した SELinux 拒否の修正 5.4. Audit ログの SELinux 拒否 5.5. 関連情報 6. MLS (Multi-Level Security) の使用 Expand section "6. MLS (Multi-Level Security) の使用" Collapse section "6. MLS (Multi-Level Security) の使用" 6.1. Multi-Level Security (MLS) 6.2. MLS の SELinux ロール 6.3. SELinux ポリシーの MLS への切り替え 6.4. MLS でのユーザークリアランスの確立 6.5. MLS で定義されたセキュリティー範囲内におけるユーザーのクリアランスレベルの変更 6.6. MLS におけるファイル機密レベルの引き上げ 6.7. MLS でのファイル機密レベルの変更 6.8. Separating system administration from security administration in MLS 6.9. MLS でのセキュアな端末の定義 6.10. MLS ユーザーによる下位レベルのファイルの編集を許可 7. データの機密性に MCS (Multi-Category Security) を使用する Expand section "7. データの機密性に MCS (Multi-Category Security) を使用する" Collapse section "7. データの機密性に MCS (Multi-Category Security) を使用する" 7.1. Multi-Category Security (MCS) 7.2. データの機密性にマルチカテゴリーセキュリティーを設定 7.3. MCS でのカテゴリーラベルの定義 7.4. MCS でのユーザーへのカテゴリーの割り当て 7.5. MCS でのファイルへのカテゴリーの割り当て 8. カスタム SELinux ポリシーの作成 Expand section "8. カスタム SELinux ポリシーの作成" Collapse section "8. カスタム SELinux ポリシーの作成" 8.1. カスタム SELinux ポリシーおよび関連ツール 8.2. カスタムアプリケーション用の SELinux ポリシーの作成および実施 8.3. Creating a local SELinux policy module 8.4. 関連情報 9. コンテナーの SELinux ポリシーの作成 Expand section "9. コンテナーの SELinux ポリシーの作成" Collapse section "9. コンテナーの SELinux ポリシーの作成" 9.1. udica の SELinux ポリシージェネレーターの概要 9.2. カスタムコンテナーの SELinux ポリシーを作成して使用 9.3. 関連情報 10. 複数のシステムへの同じ SELinux 設定のデプロイメント Expand section "10. 複数のシステムへの同じ SELinux 設定のデプロイメント" Collapse section "10. 複数のシステムへの同じ SELinux 設定のデプロイメント" 10.1. selinux システムロールの概要 10.2. selinux システムロールを使用した、複数のシステムでの SELinux 設定の適用 10.3. semanage で別のシステムへの SELinux 設定の転送 法律上の通知 Settings Close Language: 简体中文 한국어 日本語 English Español Português Language: 简体中文 한국어 日本語 English Español Português Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Language and Page Formatting Options Language: 简体中文 한국어 日本語 English Español Português Language: 简体中文 한국어 日本語 English Español Português Format: Multi-page Single-page PDF Format: Multi-page Single-page PDF Red Hat Training A Red Hat training course is available for RHEL 8 9.3. 関連情報 udica - コンテナーの SELinux ポリシーの生成 Previous Next