← LFCS: administração Linux em produção
02 / 9 · 25 MIN

Pacotes, VMs, contentores e SELinux

Mantém confiança, persistência e controlo de acesso durante mudanças de plataforma.

Conceito e mecanismo

Instalar um pacote envolve confiar numa origem e numa chave, não apenas reconhecer um nome. Perante uma chave de repositório desconhecida, confirma fingerprint e origem por um canal de confiança antes de a aceitar. Desativar verificação para cumprir uma data elimina a evidência de autenticidade que falta. Os exemplos DNF e SELinux desta aula usam documentação RHEL 10; LFCS é independente de distribuição e não exige assumir que todos os hosts usam estas ferramentas. Consulta versões e manuais locais. Numa VM persistente libvirt, uma alteração com âmbito live pode funcionar agora sem ficar guardada na definição usada no próximo start. Confirma ambos os estados quando o requisito exige sobrevivência ao arranque.

Aplicação guiada

Num contentor Docker, a writable layer está ligada ao ciclo de vida da instância. Se o deployment remove e recria o contentor, guardar relatórios só nessa layer deixa a persistência por resolver. Um volume pode sobreviver à instância, mas continua a precisar de permissões, backups e recuperação testada. Com SELinux, DAC e MAC são controlos distintos. Se a evidência mostra tipo incorreto após mover um diretório, revê o mapeamento persistente de contexto e aplica o label esperado. chcon isolado pode ser desfeito num relabel posterior. Gerar permissões a partir de todas as negações sem compreender a causa pode alargar acesso desnecessariamente. Documenta a alteração e o teste do serviço, não apenas o desaparecimento do erro.

NA PRÁTICA

Um disco anexado com --live desaparece da configuração da VM após shutdown e start: faltou tratar a definição persistente.

Armadilhas comuns

Assinatura com chave desconhecida como confiança; live como persistente; volume como backup; chmod como correção de qualquer negação SELinux.

Tópicos relacionados: Rede local, resolução e acesso SSH · Tempo, filtragem, bonds e proxies

Leva esta ideia contigo

Liga cada mudança ao seu âmbito, origem de confiança e estado que precisa de sobreviver.

Criar conta

Referência: virsh manual · LFCS current five-domain outline; exact edition date unconfirmed

LFCS é uma marca comercial de The Linux Foundation. Linux® é uma marca registada de Linus Torvalds. A dr.pt é uma plataforma de preparação independente e não está afiliada, associada, patrocinada, autorizada nem aprovada por The Linux Foundation ou Linus Torvalds. Os conteúdos e as perguntas são originais, não são perguntas oficiais de exame, e concluir os nossos testes não atribui nem garante qualquer certificação. Os nomes são usados apenas para identificar o tema. Todas as outras marcas pertencem aos respetivos titulares.