docker.fc 1.9 KB

123456789101112131415161718192021222324252627282930313233
  1. /root/\.docker gen_context(system_u:object_r:docker_home_t,s0)
  2. /usr/bin/docker -- gen_context(system_u:object_r:docker_exec_t,s0)
  3. /usr/bin/docker-novolume-plugin -- gen_context(system_u:object_r:docker_auth_exec_t,s0)
  4. /usr/lib/docker/docker-novolume-plugin -- gen_context(system_u:object_r:docker_auth_exec_t,s0)
  5. /usr/lib/systemd/system/docker.service -- gen_context(system_u:object_r:docker_unit_file_t,s0)
  6. /usr/lib/systemd/system/docker-novolume-plugin.service -- gen_context(system_u:object_r:docker_unit_file_t,s0)
  7. /etc/docker(/.*)? gen_context(system_u:object_r:docker_config_t,s0)
  8. /var/lib/docker(/.*)? gen_context(system_u:object_r:docker_var_lib_t,s0)
  9. /var/lib/kublet(/.*)? gen_context(system_u:object_r:docker_var_lib_t,s0)
  10. /var/lib/docker/vfs(/.*)? gen_context(system_u:object_r:svirt_sandbox_file_t,s0)
  11. /var/run/docker(/.*)? gen_context(system_u:object_r:docker_var_run_t,s0)
  12. /var/run/docker\.pid -- gen_context(system_u:object_r:docker_var_run_t,s0)
  13. /var/run/docker\.sock -s gen_context(system_u:object_r:docker_var_run_t,s0)
  14. /var/run/docker-client(/.*)? gen_context(system_u:object_r:docker_var_run_t,s0)
  15. /var/run/docker/plugins(/.*)? gen_context(system_u:object_r:docker_plugin_var_run_t,s0)
  16. /var/lock/lxc(/.*)? gen_context(system_u:object_r:docker_lock_t,s0)
  17. /var/log/lxc(/.*)? gen_context(system_u:object_r:docker_log_t,s0)
  18. /var/lib/docker/init(/.*)? gen_context(system_u:object_r:docker_share_t,s0)
  19. /var/lib/docker/containers/.*/hosts gen_context(system_u:object_r:docker_share_t,s0)
  20. /var/lib/docker/containers/.*/hostname gen_context(system_u:object_r:docker_share_t,s0)
  21. /var/lib/docker/.*/config\.env gen_context(system_u:object_r:docker_share_t,s0)
  22. # OL7.2 systemd selinux update
  23. /var/run/systemd/machines(/.*)? gen_context(system_u:object_r:systemd_machined_var_run_t,s0)
  24. /var/lib/machines(/.*)? gen_context(system_u:object_r:systemd_machined_var_lib_t,s0)