You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

EL8中sepolicy-generate无法生成SPEC文件的问题排查

EL8中sepolicy-generate无法生成SPEC文件的问题排查

我来帮你梳理下这个问题的排查方向哈!

首先大概率是缺少了生成SPEC文件所需的依赖包。在EL7中,sepolicy-generate的相关功能依赖的包比较集中,但EL8对SELinux工具包做了拆分,生成SPEC文件的模板和相关逻辑被放到了单独的包里。

你可以按照下面的步骤来排查:

  • 先检查是否安装了selinux-policy-devel包:
    rpm -q selinux-policy-devel
    
    如果输出提示未安装,就用dnf安装它:
    sudo dnf install selinux-policy-devel
    
  • 安装完成后,再重新运行你的sepolicy生成命令:
    sepolicy generate --init -n foo /usr/sbin/foo
    
    这时候应该就能看到foo_selinux.spec文件被生成了。

另外还有个小细节要注意:EL8里的sepolicy工具本身是在policycoreutils-python-utils包里的,如果你之前没装这个包也能运行命令的话,可能是系统默认装了,但生成SPEC的额外依赖确实需要selinux-policy-devel。

如果安装完依赖还是不行,你可以再核对下sepolicy generate的man页,看看有没有新增的参数需要指定才能生成SPEC文件(不过按照你说的man页描述,默认应该生成),或者检查下命令运行的目录有没有写入权限——不过你已经生成了其他文件,权限应该没问题。

备注:内容来源于stack exchange,提问作者AlanG

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.22 15:38:15