스크립트에서 현재 SELinux 컨텍스트를 확인하는 방법

스크립트에서 현재 SELinux 컨텍스트를 확인하는 방법

SELinux에서 기존 애플리케이션을 실행하려고 하는데 이로 인해 끝없는 고통이 발생하고 있습니다. 개별 구성 요소가 어떤 컨텍스트에서 실행되고 있는지 알면 문제가 다소 완화될 것입니다. 사용자에게는 컨텍스트가 있고 파일에는 컨텍스트가 있지만 프로세스에는 사용자 및 파일과 느슨하게 관련된 컨텍스트도 있을 수 있는 것 같습니다(임의 세트를 통해). 정책) 규칙).

프로세스가 어떤 컨텍스트에서 실행되고 있는지 알면 이 늪을 이해하는 것이 쉬울 것입니다. 이를 표준 설치의 일부로 제공하는 명령이 있습니까?

의 출력에서 ​​현재 프로세스 ID를 찾을 수 있지만 ps auxZ이는 약간 보기 흉한 해결책인 것 같습니다.

답변1

당신은 사용할 수 있습니다 id -Z또는getpidcon $$

관련 정보