关于SELinux模块兼容主机的安全声明
鲲鹏BoostKit ARM原生中提供的虚拟化Android方案基于容器构建,根据Docker的特点,运行于容器中的应用实际上执行于Host OS之上,这个方案中Android系统不再使用自己原生的内核,而使用Host Linux内核。这种组合将导致Android系统的SELinux功能不可用。鲲鹏BoostKit ARM原生的交付件中,不包含针对此问题的解决方法,如果客户想在自己商用的系统中使能SELinux,则需要自行寻找解决方法。
针对此限制,我们提供了快速禁用SELinux的方法。鲲鹏BoostKit ARM原生中,Host Linux、原生Android系统以及Docker不在交付范围内,提供的禁用SELinux的方法仅供参考,不是商用交付的一部分,不做商业承诺。
禁用SELinux可能会导致安全问题,如果客户最终的解决方案本身就没有规划启用SELinux,建议通过端到端的整体方案弥补SELinux缺失带来的风险。鲲鹏BoostKit ARM原生只适用于对SELinux没有诉求的客户,若选择使用鲲鹏BoostKit ARM原生,则需自行承担安全风险。
父主题: 安全管理