1
Izinkan perilaku berisiko tertentu dari satu program dengan cara yang aman di SELinux
Saya memiliki program yang berjalan di dalam wadah Docker yang memuat file .so yang mengubah perilaku program melalui pengait dan manipulasi memori. Perilaku ini diblokir oleh SELinux dengan pesan berikut di log audit: type = AVC msg = audit (1548166862.066: 2419): avc: ditolak {execheap} for pid = 11171 comm = …