虚拟化安全与SELinux:libvirt和Xen的安全配置指南
1. 利用virsh与libvirt交互
virsh命令是与libvirt交互的主要入口。以下是一些常见操作:
- 发送关机信号给虚拟机: virsh shutdown <guest_name>
- 强制关闭虚拟机: virsh destroy <guest_name>
- 删除虚拟机定义: virsh undefine <guest_name>
2. 修改虚拟机的SELinux标签
2.1 查看当前定义
使用 virsh dumpxml 命令查看虚拟机的XML定义,其中包含SELinux标签信息。
virsh dumpxml test
示例输出中的SELinux标签部分如下:
<seclabel type='dynamic' model='selinux' relabel='yes'>
<label>system_u:system_r:svirt_tcg_t:s0:c533,c565</label>
<imagelabel>system_u:object_r:svirt_image_t:s0:c533,c565</imagelabel>
</
虚拟化安全配置指南:SELinux与Xen
超级会员免费看
订阅专栏 解锁全文
82

被折叠的 条评论
为什么被折叠?



