Saya juga bekerja pada CentOS 7, dan memiliki masalah serupa:
# systemctl unmask tmp.mount
Failed to execute operation: Access denied
Penolakan itu ada hubungannya dengan SELinux. Ini bisa menjadi kasus Anda jika Anda menjalankan SELinux dalam enforcing
mode:
# getenforce
Enforcing
Dalam kasus saya, systemctl
kesalahan telah menghasilkan USER_AVC
penolakan dalam file log SELinux, /var/log/audit/audit.log
:
type=USER_AVC msg=audit(1475497680.859:2656): pid=1 uid=0 auid=4294967295 ses=4294967295 subj=system_u:system_r:init_t:s0 msg='avc: denied { enable } for auid=0 uid=0 gid=0 path="/dev/null" cmdline="systemctl unmask tmp.mount" scontext=unconfined_u:unconfined_r:unconfined_t:s0-s0:c0.c1023 tcontext=system_u:object_r:null_device_t:s0 tclass=service exe="/usr/lib/systemd/systemd" sauid=0 hostname=? addr=? terminal=?'
Larutan
Artikel ini menyatakan bahwa ini disebabkan oleh bug di systemd, dan menyediakan penyelesaian sekitar:
systemctl daemon-reexec
Solusi sekunder
Jika hal di atas tidak berhasil, Anda dapat mengatur mode SELinux ke permissive
:
setenforce 0
dan itu seharusnya bekerja dengan baik. Namun, solusi kedua ini memiliki implikasi keamanan.