Рейтинг:0

SELinux запрещает /usr/local/bin/python3.10 добавлять доступ к файлу /data/logs/v100t1-grab.log

флаг us

Я использую RHEL 8. Я использую podman для запуска контейнеров с приложениями Python. Приложениям необходимо чередовать журналы. Я вижу эту ошибку в journalctl -xe:

SELinux запрещает /usr/local/bin/python3.10 добавлять доступ к файлу /data/logs/v100t1-grab.log.

                                                   ***** Плагин улавливающий (100. Уверенность) предлагает *****************************

                                                   Если вы считаете, что python3.10 должен быть разрешен доступ к файлу v100t1-grab.log по умолчанию.
                                                   Тогда вы должны сообщить об этом как об ошибке.
                                                   Вы можете создать модуль локальной политики, чтобы разрешить этот доступ.
                                                   Делать
                                                   разрешить этот доступ на данный момент, выполнив:
                                                   # ausearch -c 'python' --raw | Audit2allow -M мой-питон
                                                   # semodule -X 300 -i my-python.pp

Если я выполню предложенные команды, ausearch -c 'python' --raw | Audit2allow -M my-python Я получаю следующее сообщение:

компиляция не удалась: my-python.te:18:ERROR 'синтаксическая ошибка' в токене 'mlsconstrain' в строке 18: файл mlsconstrain {запись setattr append unlink link rename } ((h1 dom h2 -Fail-) или (t1!= mcs_constrained_type -Потерпеть поражение-) ); Ограничение ОТКЛОНЕНО
# mlsconstrain file { блокировка чтения ioctl execute_no_trans } ((h1 dom h2 -Fail-) или (t1 != mcs_constrained_type -Fail-) ); Ограничение ОТКЛОНЕНО
/usr/bin/checkmodule: обнаружены ошибки при синтаксическом анализе конфигурации

Пожалуйста, помогите решить.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.