Lookup selinux policy in / when labeling image storage
- Lingua principale
- Rust
- Stelle
- 2.3k
- Fork
- 230
- Merge medio
- 3g 3h
- PR unite (30g)
- 36
Descrizione
Spawned from: https://github.com/bootc-dev/bootc/pull/1198#discussion_r1999683826
The booted deployment's directory is going to be equivalent (mostly) to /...actually where it won't is if there are locally modified policy in /etc - which we probably want to use?
If we did that it'd argue to just open up the / directory...basically everywhere instead of passing e.g. self.run above we just pass a fd for the root. OR we could pass a SePolicy instance.
Guida per i contributori
Apri la guida per i contributori
Direzione di ricerca
Inizia dalla discussione nella pull request 1198, in particolare dal contesto relativo all’etichettatura dello storage delle immagini e alla directory del deployment avviato. Determina la posizione prevista per la ricerca della policy SELinux e se l’implementazione debba passare il file descriptor della directory radice o un’istanza di SePolicy; il lavoro è completo quando il comportamento scelto è implementato e il relativo comportamento di etichettatura è stato verificato.
Scritto dal modello di indicizzazione a partire dal testo della issue.
Valutazione
- Stack tecnologico
- linux
- Ambito
- operating-systems, security
- Tipo di issue
- Funzionalità
- Difficoltà
- 5/5
- Tempo stimato
- Più di una settimana
- Stato di attività
- Ferma
- Chiarezza
- Da chiarire
- Idoneità per principianti
- 25/100