EL8中sepolicy-generate无法生成SPEC文件的问题排查
EL8中sepolicy-generate无法生成SPEC文件的问题排查
我来帮你梳理下这个问题的排查方向哈!
首先大概率是缺少了生成SPEC文件所需的依赖包。在EL7中,sepolicy-generate的相关功能依赖的包比较集中,但EL8对SELinux工具包做了拆分,生成SPEC文件的模板和相关逻辑被放到了单独的包里。
你可以按照下面的步骤来排查:
- 先检查是否安装了
selinux-policy-devel包:
如果输出提示未安装,就用dnf安装它:rpm -q selinux-policy-develsudo dnf install selinux-policy-devel - 安装完成后,再重新运行你的sepolicy生成命令:
这时候应该就能看到sepolicy generate --init -n foo /usr/sbin/foofoo_selinux.spec文件被生成了。
另外还有个小细节要注意:EL8里的sepolicy工具本身是在policycoreutils-python-utils包里的,如果你之前没装这个包也能运行命令的话,可能是系统默认装了,但生成SPEC的额外依赖确实需要selinux-policy-devel。
如果安装完依赖还是不行,你可以再核对下sepolicy generate的man页,看看有没有新增的参数需要指定才能生成SPEC文件(不过按照你说的man页描述,默认应该生成),或者检查下命令运行的目录有没有写入权限——不过你已经生成了其他文件,权限应该没问题。
备注:内容来源于stack exchange,提问作者AlanG
相关产品推荐
相关产品推荐

