next up previous contents
Next: 10 一時ファイルへのアクセス制御:allowtmp Up: SPDL仕様書 ver 2.1. Previous: 8 デバイスファイルのアクセス制御:allowdev   Contents

9 SELinuxがサポートしないファイルシステムへのアクセス制御: allowfs

SELinuxは、拡張属性(xattr)をサポートするファイルシステムに対しては、ファ イル単位でアクセス制御を行うことが可能です。ext3,ext2,xfsなどはxattrを サポートしていますが、サポートしないファイルシステムもあります。 こういったファイルシステムに対しては、個々のファイル単位のアクセス制御 はできません。「ファイルシステムのファイル全体」に対するアクセス制御に なってしまいます(procファイルシステムについてはもう少し細かくできますが)。allowfsはそういったファイルシステム用の設定要素です。



Yuichi Nakamura 2006-12-27