中文
注册
我要评分
文档获取效率
文档正确性
内容完整性
文档易理解
在线提单
论坛求助

配置安装环境

禁用SELinux

Linux系统默认开启的SELinux安全机制会阻止容器网络部分端口的启用,导致无法正常部署 虚拟化 场景业务。这是Linux OS本身的行为,鲲鹏BoostKit虚拟化使能套件并不对此提供的详细解决方案。如果客户想在自己的系统中使用SELinux,则需要自行寻找解决方法。

针对此限制,我们提供了快速的禁用SELinux的方法。鲲鹏BoostKit虚拟化使能套件中,提供的SELinux配置方法仅供参考,需用户自行评估并承担相应风险。

禁用SELinux可能会导致安全问题,如果客户最终的解决方案本身就没有规划启用SELinux,建议通过端到端的整体方案来弥补SELinux关闭带来的风险,且需自行承担安全风险。如果客户有SELinux的需求,建议根据实际的SELinux问题进行细粒度的规则配置,并保证整个系统的安全。

  • 临时方法:
    setenforce 0
  • 永久方法:

    修改文件 “/etc/selinux/config”,将SELINUX=enforcing改为SELINUX=permissive或者disabled

    vim /etc/selinux/config

禁用防火墙

systemctl stop firewalld 
systemctl disable firewalld