配置安装环境
禁用SELinux
Linux系统默认开启的SELinux安全机制会阻止容器网络部分端口的启用,导致无法正常部署
针对此限制,我们提供了快速的禁用SELinux的方法。鲲鹏BoostKit虚拟化使能套件中,提供的SELinux配置方法仅供参考,需用户自行评估并承担相应风险。
禁用SELinux可能会导致安全问题,如果客户最终的解决方案本身就没有规划启用SELinux,建议通过端到端的整体方案来弥补SELinux关闭带来的风险,且需自行承担安全风险。如果客户有SELinux的需求,建议根据实际的SELinux问题进行细粒度的规则配置,并保证整个系统的安全。
- 临时方法:
setenforce 0
- 永久方法:
修改文件 “/etc/selinux/config”,将SELINUX=enforcing改为SELINUX=permissive或者disabled。
vim /etc/selinux/config
禁用防火墙
systemctl stop firewalld systemctl disable firewalld