Conceito e mecanismo
Instalar um pacote envolve confiar numa origem e numa chave, não apenas reconhecer um nome. Perante uma chave de repositório desconhecida, confirma fingerprint e origem por um canal de confiança antes de a aceitar. Desativar verificação para cumprir uma data elimina a evidência de autenticidade que falta. Os exemplos DNF e SELinux desta aula usam documentação RHEL 10; LFCS é independente de distribuição e não exige assumir que todos os hosts usam estas ferramentas. Consulta versões e manuais locais. Numa VM persistente libvirt, uma alteração com âmbito live pode funcionar agora sem ficar guardada na definição usada no próximo start. Confirma ambos os estados quando o requisito exige sobrevivência ao arranque.
Aplicação guiada
Num contentor Docker, a writable layer está ligada ao ciclo de vida da instância. Se o deployment remove e recria o contentor, guardar relatórios só nessa layer deixa a persistência por resolver. Um volume pode sobreviver à instância, mas continua a precisar de permissões, backups e recuperação testada. Com SELinux, DAC e MAC são controlos distintos. Se a evidência mostra tipo incorreto após mover um diretório, revê o mapeamento persistente de contexto e aplica o label esperado. chcon isolado pode ser desfeito num relabel posterior. Gerar permissões a partir de todas as negações sem compreender a causa pode alargar acesso desnecessariamente. Documenta a alteração e o teste do serviço, não apenas o desaparecimento do erro.
Um disco anexado com --live desaparece da configuração da VM após shutdown e start: faltou tratar a definição persistente.
Armadilhas comuns
Assinatura com chave desconhecida como confiança; live como persistente; volume como backup; chmod como correção de qualquer negação SELinux.
Tópicos relacionados: Rede local, resolução e acesso SSH · Tempo, filtragem, bonds e proxies
Liga cada mudança ao seu âmbito, origem de confiança e estado que precisa de sobreviver.
Referência: virsh manual · LFCS current five-domain outline; exact edition date unconfirmed