Translated message

A translation of this page exists in English.

カスタムサービスが "unconfined_service_t" コンテキストで実行されているため、システムは CIS Server レベル 2 に準拠していない

Solution In Progress - Updated -

Issue

  • CIS Server レベル 2 ベンチマークの "Ensure No Daemons are Unconfined by SELinux" (SELinux による非制限デーモンが存在しないことを確認する) ルールは、一部のカスタムサービスが unconfined_service_t SELinux コンテキストで実行されているため失敗します。

    制限されていないデーモンを確認するには、以下のコマンドを実行します。

    $ sudo ps -eZ | grep "unconfined_service_t"
    

    適切に設定されたシステムでは、出力は生成されないはずです (既知のバグが発生しない限り)。

Environment

  • Red Hat Enterprise Linux 8 (RHEL8) 以降
    • CIS Server レベル 2 ベンチマーク

Subscriber exclusive content

A Red Hat subscription provides unlimited access to our knowledgebase, tools, and much more.

Current Customers and Partners

Log in for full access

Log In

New to Red Hat?

Learn more about Red Hat subscriptions

Using a Red Hat product through a public cloud?

How to access this content