bootc-dev / bootc-dev/bootc

Lookup selinux policy in / when labeling image storage

Aperta
#1,209 0 commenti 0 reazioni 0 assegnatari Vedi su GitHub
area/selinux triaged
Lingua principale
Rust
Stelle
2.3k
Fork
230
Merge medio
3g 3h
PR unite (30g)
36

Descrizione

Spawned from: https://github.com/bootc-dev/bootc/pull/1198#discussion_r1999683826

The booted deployment's directory is going to be equivalent (mostly) to /...actually where it won't is if there are locally modified policy in /etc - which we probably want to use?

If we did that it'd argue to just open up the / directory...basically everywhere instead of passing e.g. self.run above we just pass a fd for the root. OR we could pass a SePolicy instance.

Guida per i contributori

Apri la guida per i contributori

Direzione di ricerca

Inizia dalla discussione nella pull request 1198, in particolare dal contesto relativo all’etichettatura dello storage delle immagini e alla directory del deployment avviato. Determina la posizione prevista per la ricerca della policy SELinux e se l’implementazione debba passare il file descriptor della directory radice o un’istanza di SePolicy; il lavoro è completo quando il comportamento scelto è implementato e il relativo comportamento di etichettatura è stato verificato.

Scritto dal modello di indicizzazione a partire dal testo della issue.

Valutazione

Stack tecnologico
linux
Ambito
operating-systems, security
Tipo di issue
Funzionalità
Difficoltà
5/5
Tempo stimato
Più di una settimana
Stato di attività
Ferma
Chiarezza
Da chiarire
Idoneità per principianti
25/100

Ricevi le nuove issue nella tua casella

Un breve riepilogo di issue GitHub adatte ai principianti.