selinux

created : 2022-09-02T20:23:50+00:00
modified : 2022-09-02T20:44:54+00:00

linux selinux devops

공부 계기

  • nerdctl 에 최근 기여하게 되면서 issue를 유심히 보게되었는데 selinux 관련 주제로 불타서 대충 개념만 알고 있었는데, 구현레벨에서 이걸 어떻게 하는지를 전혀 모르고 있다는 것을 알게 되었다.

개념

  • Security Enhanced Linux
  • 상태나 생긴 이유나 이런건 다른 곳에도 많이 나와있으므로 스킵
  • 구현과 동작 방식:
  • 아직 이해하지 못한 부분:
    • containers/container-selinux github 를 통해서 container selinux 를 관리하는 것 같은데, 어떻게 여기 레포에 추가되면 SELinux Policy 에 추가되는거지? 라는 의문이 있다. 컨테이너는 공부하면 할수록 신기하기만 하다.

참고자료