MinUk.Dev
selinux - minuk dev wiki

selinux

created : Sat, 03 Sep 2022 05:23:50 +0900
modified : Sat, 03 Sep 2022 05:44:54 +0900

공부 계기

  • nerdctl 에 최근 기여하게 되면서 issue를 유심히 보게되었는데 selinux 관련 주제로 불타서 대충 개념만 알고 있었는데, 구현레벨에서 이걸 어떻게 하는지를 전혀 모르고 있다는 것을 알게 되었다.

개념

  • Security Enhanced Linux

  • 상태나 생긴 이유나 이런건 다른 곳에도 많이 나와있으므로 스킵

  • 구현과 동작 방식:

  • 아직 이해하지 못한 부분:

    • containers/container-selinux github 를 통해서 container selinux 를 관리하는 것 같은데, 어떻게 여기 레포에 추가되면 SELinux Policy 에 추가되는거지? 라는 의문이 있다. 컨테이너는 공부하면 할수록 신기하기만 하다.

참고자료