Compare commits
273 commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
df7b23c694 | ||
|
|
31764d38fb | ||
|
|
023449b10f | ||
|
|
303a730329 | ||
|
|
5dec8362f0 | ||
|
|
b8fab60fd8 | ||
|
|
ca952d8217 | ||
|
|
7cedd6c452 | ||
|
|
f486bc816a | ||
|
|
576d016e7d | ||
|
|
43debe038e | ||
|
|
307a18276f | ||
|
|
d2963788bb | ||
|
|
07acd2186a | ||
|
|
55162a084d | ||
|
|
674da52cdb | ||
|
|
6950f7b1a0 | ||
|
|
6e2204c39a | ||
|
|
99f216ae7c | ||
|
|
f3f6bab39f | ||
|
|
812ce9e3f2 | ||
|
|
397329a12e | ||
|
|
b966d108a4 | ||
|
|
29a8d04a48 | ||
|
|
15795b0ff4 | ||
|
|
a94e98cf51 | ||
|
|
74a2dea81c | ||
|
|
8f1341df5f | ||
|
|
3407909a04 | ||
|
|
35d61ffde2 | ||
|
|
24fab64284 | ||
|
|
6eee603e94 | ||
|
|
774f274dd2 | ||
|
|
562d971b43 | ||
|
|
bc3a79b4ec | ||
|
|
d3ff9bddb9 | ||
|
|
ef67eb1f91 | ||
|
|
4aa3cbc51d | ||
|
|
f1480cff15 | ||
|
|
c26783887c | ||
|
|
21c4158bda | ||
|
|
e83a2d7ea4 | ||
|
|
633f633026 | ||
|
|
4c9a726723 | ||
|
|
ef2910918a | ||
|
|
f9af6157fd | ||
|
|
5832c60f31 | ||
|
|
8c3449fd38 | ||
|
|
4524ffc41b | ||
|
|
8015908b0b | ||
|
|
c310fd3292 | ||
|
|
436da5bf2b | ||
|
|
d49e2868b6 | ||
|
|
52b7749446 | ||
|
|
8c66737140 |
||
|
|
ecbaa2cf56 | ||
|
|
e06ebe7f5f | ||
|
|
6798a19924 | ||
|
|
f87775ac79 | ||
|
|
ae16c18dec | ||
|
|
ae34acf5e6 | ||
|
|
a066211b6a |
||
|
|
14cbf5196f | ||
|
|
29130e004b | ||
|
|
8aaaa446c6 | ||
|
|
6c21a9ca60 | ||
|
|
601f2b1914 | ||
|
|
23310d1133 | ||
|
|
145dc5e3b3 | ||
|
|
9874093553 | ||
|
|
e0e83ff709 | ||
|
|
6f3442584b | ||
|
|
7b3a2eb66e | ||
|
|
60a1673271 | ||
|
|
fd5bf0f0ea | ||
|
|
8bc76e0971 | ||
|
|
2b29a9420f | ||
|
|
c480477abb | ||
|
|
1099d7a2f8 | ||
|
|
c25e90d6e4 | ||
|
|
ce8ba94d2c | ||
|
|
3ade72b0f9 | ||
|
|
b5d6c5a9fc | ||
|
|
f072fdb875 | ||
|
|
eb759613ce | ||
|
|
517fe72cff | ||
|
|
cebe2edc08 | ||
|
|
498c258187 | ||
|
|
9ece3dd175 | ||
|
|
6b18b74749 | ||
|
|
02104ecdee | ||
|
|
c41033dd88 | ||
|
|
2340ca89b7 | ||
|
|
44d5aed5b9 | ||
|
|
3ecbc163b2 | ||
|
|
32fc4734fe | ||
|
|
965f855452 | ||
|
|
0729aaf256 | ||
|
|
f6900c557d | ||
|
|
a8d8c230c9 | ||
|
|
33f8238699 | ||
|
|
7bfa177607 | ||
|
|
b709bbeebe | ||
|
|
1bac5f3ba9 | ||
|
|
9e93f76eac | ||
|
|
86fa43d05e | ||
|
|
61064b8fd1 | ||
|
|
4ae765cff3 | ||
|
|
905a24f8a5 | ||
|
|
e547291dc2 | ||
|
|
ac48373716 | ||
|
|
a673158b38 | ||
|
|
8de2617c9f | ||
|
|
4591027291 | ||
|
|
d16125b341 | ||
|
|
c1f286012b | ||
|
|
24b68458fe | ||
|
|
5a952a21a2 | ||
|
|
1bcb9f8bdb | ||
|
|
d38d28e5e0 | ||
|
|
c2426d55fd | ||
|
|
13f3d0d720 | ||
|
|
4a2343b4a3 | ||
|
|
5f12965c1f | ||
|
|
d89cffce88 | ||
|
|
2fd0615d12 | ||
|
|
cf7389fcdd | ||
|
|
348c2fe9f4 | ||
|
|
8233ecfd32 | ||
|
|
fb41373acc | ||
|
|
d3338b004b | ||
|
|
63cf2b755e | ||
|
|
de42188bf3 | ||
|
|
0d1a9e2d82 | ||
|
|
4a47463228 | ||
|
|
95f0a9b7ba | ||
|
|
6debad82d3 | ||
|
|
0150826388 | ||
|
|
b9a4b125ca | ||
|
|
1539514884 | ||
|
|
0b975b05a5 | ||
|
|
63aafd2713 | ||
|
|
3b31d6392a | ||
|
|
c97cf0c593 | ||
|
|
288a606323 | ||
|
|
28d997d645 | ||
|
|
e7d01e8072 | ||
|
|
57aa128eb0 | ||
|
|
bbec0865fb | ||
|
|
f72cb5c449 | ||
|
|
6bc1071266 | ||
|
|
cba3facac0 | ||
|
|
192bd7dee0 | ||
|
|
d284db54e9 | ||
|
|
6152bf0661 | ||
|
|
1d8d0cb3a2 | ||
|
|
8627417091 | ||
|
|
8e2ee88371 | ||
|
|
97ad256c11 | ||
|
|
9c9ed7bb59 | ||
|
|
3fc58c8fb6 | ||
|
|
6f30fc0cb6 | ||
|
|
7d3324c5fb | ||
|
|
b95296db1f | ||
|
|
58685c7530 | ||
|
|
9f6c481489 | ||
|
|
109833d2f3 | ||
|
|
08486052a0 | ||
|
|
fd4ae28555 | ||
|
|
07728d64a3 | ||
|
|
389861ca94 | ||
|
|
7665825cab | ||
|
|
437316b690 | ||
|
|
604cc65d68 | ||
|
|
09307d2497 | ||
|
|
b919ca15cf | ||
|
|
7f63a272d0 | ||
|
|
951b6c1030 | ||
|
|
c98f3bea2b | ||
|
|
5b29d280dd | ||
|
|
45cd552218 | ||
|
|
05aae2b215 | ||
|
|
08b6cd1411 | ||
|
|
2dfd51a698 | ||
|
|
c5fbd4d470 | ||
|
|
eb4065d4ee | ||
|
|
bd8134bd8d | ||
|
|
28c1fbe6ea | ||
|
|
3a38cf78bb | ||
|
|
fc8fe6448b | ||
|
|
46f18f9fc8 | ||
|
|
5aceea57e4 | ||
|
|
c1bb9d54ec | ||
|
|
ed637e12ee | ||
|
|
e84abd37b1 | ||
|
|
4591c18cb0 | ||
|
|
4488b6f852 | ||
|
|
542fa9b0ca | ||
|
|
29df437fe5 | ||
|
|
315d65fb3c | ||
|
|
2bdc26f44a | ||
|
|
c3073ea624 | ||
|
|
70fc70e259 | ||
|
|
70e5aab9ac | ||
|
|
eccd2d2652 | ||
|
|
12883bf410 | ||
|
|
0eb9381a2a | ||
|
|
3b857593d6 | ||
|
|
dce8a53a1e | ||
|
|
a05d25e870 | ||
|
|
9588e5cbc7 | ||
|
|
bbbf0b64da | ||
|
|
40fa0c71e2 | ||
|
|
006954f935 | ||
|
|
55a4710f4f | ||
|
|
29300b870b | ||
|
|
749ee3a67e | ||
|
|
d0df9f08fc | ||
|
|
14ef88f762 | ||
|
|
90d0f9b2f0 | ||
|
|
9f65d71f46 | ||
|
|
ad99752607 | ||
|
|
21c500ae3f | ||
|
|
3692699848 | ||
|
|
3611f1241a | ||
|
|
6ace817dd9 | ||
|
|
40c86254ab | ||
|
|
a3f1e0a065 | ||
|
|
48e6b17885 | ||
|
|
2168d136f9 | ||
|
|
0fe18b8295 | ||
|
|
560850cee6 | ||
|
|
eca1adb781 | ||
|
|
e297dcb96e | ||
|
|
bc579786a1 | ||
|
|
2712f85f76 | ||
|
|
081e50952e | ||
|
|
43959fc742 | ||
|
|
56d39b2478 | ||
|
|
8803d4c338 | ||
|
|
c5bc76efe9 | ||
|
|
6386105a86 | ||
|
|
c25bdd9e3e | ||
|
|
5a0fb7a704 | ||
|
|
2e1040c189 | ||
|
|
9fbfa6cc49 | ||
|
|
048b8de83c | ||
|
|
df8ac05e24 | ||
|
|
66ccfa6dd3 | ||
|
|
d41f24fd9d | ||
|
|
1ecb1dd0be | ||
|
|
829f3b07c1 | ||
|
|
966e5bf1cc | ||
|
|
0ae4bf9283 | ||
|
|
1d3b29e985 | ||
|
|
2be736e65b | ||
|
|
e91ee82439 | ||
|
|
3c10afbea2 | ||
|
|
8652782c79 | ||
|
|
bb338a4aa7 | ||
|
|
4791eadbe0 | ||
|
|
bfdc3bda8b | ||
|
|
42e0d28d9a | ||
|
|
5f0a7b31b4 | ||
|
|
034cff3866 | ||
|
|
03411c4a44 | ||
|
|
4c52eba350 | ||
|
|
89825a793e | ||
|
|
3bc00d5182 | ||
|
|
3190c1b685 | ||
|
|
cdda2ce6d6 | ||
|
|
040f87208f | ||
|
|
18609d8a72 |
11 changed files with 1720 additions and 356 deletions
1
.gitignore
vendored
1
.gitignore
vendored
|
|
@ -1,3 +1,4 @@
|
|||
/clog
|
||||
/nbdkit-*.tar.gz
|
||||
/nbdkit-*.tar.gz.sig
|
||||
/*~
|
||||
|
|
|
|||
|
|
@ -0,0 +1,31 @@
|
|||
From 4076ff58512ee98928b1bdb13274466b175e1a97 Mon Sep 17 00:00:00 2001
|
||||
From: "Richard W.M. Jones" <rjones@redhat.com>
|
||||
Date: Fri, 2 Jan 2026 11:59:11 +0000
|
||||
Subject: [PATCH] tests/test-ocaml-debug-hexdump.sh: Fix test that plugin was
|
||||
built
|
||||
|
||||
This is supposed to check that the test plugin was built and skip if
|
||||
not. However because the 'requires' function call was missing, it
|
||||
actually failed the test if not built.
|
||||
|
||||
Fixes: commit ec3be5030656a9126abbb0bceeb5a1ecf6898c6a
|
||||
---
|
||||
tests/test-ocaml-debug-hexdump.sh | 2 +-
|
||||
1 file changed, 1 insertion(+), 1 deletion(-)
|
||||
|
||||
diff --git a/tests/test-ocaml-debug-hexdump.sh b/tests/test-ocaml-debug-hexdump.sh
|
||||
index 5cc71375..3954225e 100755
|
||||
--- a/tests/test-ocaml-debug-hexdump.sh
|
||||
+++ b/tests/test-ocaml-debug-hexdump.sh
|
||||
@@ -36,7 +36,7 @@ set -x
|
||||
set -u
|
||||
|
||||
plugin=$abs_top_srcdir/tests/test-ocaml-debug-hexdump-plugin.$SOEXT
|
||||
-test -x "$plugin"
|
||||
+requires test -x "$plugin"
|
||||
|
||||
requires_run
|
||||
requires_nbdsh_uri
|
||||
--
|
||||
2.52.0
|
||||
|
||||
|
|
@ -1,6 +1,6 @@
|
|||
--- !Policy
|
||||
product_versions:
|
||||
- rhel-9
|
||||
- rhel-*
|
||||
decision_context: osci_compose_gate
|
||||
rules:
|
||||
- !PassingTestCaseRule {test_case_name: osci.brew-build.tier0.functional}
|
||||
|
|
|
|||
Binary file not shown.
23
nbdkit-find-provides
Executable file
23
nbdkit-find-provides
Executable file
|
|
@ -0,0 +1,23 @@
|
|||
#!/bin/bash -
|
||||
|
||||
# Generate RPM provides automatically for nbdkit packages and filters.
|
||||
# Copyright (C) 2009-2022 Red Hat Inc.
|
||||
|
||||
# To test:
|
||||
# find /usr/lib64/nbdkit/plugins | ./nbdkit-find-provides VER REL
|
||||
# find /usr/lib64/nbdkit/filters | ./nbdkit-find-provides VER REL
|
||||
|
||||
ver="$1"
|
||||
rel="$2"
|
||||
|
||||
function process_file
|
||||
{
|
||||
if [[ $1 =~ /plugins/nbdkit-.*-plugin ]] ||
|
||||
[[ $1 =~ /filters/nbdkit-.*-filter ]]; then
|
||||
echo "Provides:" "$(basename $1 .so)" "=" "$ver-$rel"
|
||||
fi
|
||||
}
|
||||
|
||||
while read line; do
|
||||
process_file "$line"
|
||||
done
|
||||
3
nbdkit.attr
Normal file
3
nbdkit.attr
Normal file
|
|
@ -0,0 +1,3 @@
|
|||
%__nbdkit_provides %{_rpmconfigdir}/nbdkit-find-provides %{version} %{release}
|
||||
%__nbdkit_path %{_libdir}/nbdkit/(plugins|filters)/nbdkit-.*-(plugin|filter)(\.so)?$
|
||||
%__nbdkit_flags exeonly
|
||||
3
nbdkit.fc
Normal file
3
nbdkit.fc
Normal file
|
|
@ -0,0 +1,3 @@
|
|||
/usr/sbin/nbdkit -- gen_context(system_u:object_r:nbdkit_exec_t,s0)
|
||||
|
||||
/usr/lib/systemd/system/nbdkit.* gen_context(system_u:object_r:nbdkit_unit_file_t,s0)
|
||||
207
nbdkit.if
Normal file
207
nbdkit.if
Normal file
|
|
@ -0,0 +1,207 @@
|
|||
## <summary>policy for nbdkit</summary>
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Execute nbdkit_exec_t in the nbdkit domain.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed to transition.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_domtrans',`
|
||||
gen_require(`
|
||||
type nbdkit_t, nbdkit_exec_t;
|
||||
')
|
||||
|
||||
corecmd_search_bin($1)
|
||||
domtrans_pattern($1, nbdkit_exec_t, nbdkit_t)
|
||||
')
|
||||
|
||||
######################################
|
||||
## <summary>
|
||||
## Execute nbdkit in the caller domain.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_exec',`
|
||||
gen_require(`
|
||||
type nbdkit_exec_t;
|
||||
')
|
||||
|
||||
corecmd_search_bin($1)
|
||||
can_exec($1, nbdkit_exec_t)
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Execute nbdkit in the nbdkit domain, and
|
||||
## allow the specified role the nbdkit domain.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed to transition
|
||||
## </summary>
|
||||
## </param>
|
||||
## <param name="role">
|
||||
## <summary>
|
||||
## The role to be allowed the nbdkit domain.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_run',`
|
||||
gen_require(`
|
||||
type nbdkit_t;
|
||||
attribute_role nbdkit_roles;
|
||||
')
|
||||
|
||||
nbdkit_domtrans($1)
|
||||
roleattribute $2 nbdkit_roles;
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Role access for nbdkit
|
||||
## </summary>
|
||||
## <param name="role">
|
||||
## <summary>
|
||||
## Role allowed access
|
||||
## </summary>
|
||||
## </param>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## User domain for the role
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_role',`
|
||||
gen_require(`
|
||||
type nbdkit_t;
|
||||
attribute_role nbdkit_roles;
|
||||
')
|
||||
|
||||
roleattribute $1 nbdkit_roles;
|
||||
|
||||
nbdkit_domtrans($2)
|
||||
|
||||
ps_process_pattern($2, nbdkit_t)
|
||||
allow $2 nbdkit_t:process { signull signal sigkill };
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Allow attempts to connect to nbdkit
|
||||
## with a unix stream socket.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain to not audit.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
interface(`nbdkit_stream_connect',`
|
||||
gen_require(`
|
||||
type nbdkit_t;
|
||||
')
|
||||
|
||||
allow $1 nbdkit_t:unix_stream_socket connectto;
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Allow nbdkit_exec_t to be an entrypoint
|
||||
## of the specified domain
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
## <rolecap/>
|
||||
#
|
||||
interface(`nbdkit_entrypoint',`
|
||||
gen_require(`
|
||||
type nbdkit_exec_t;
|
||||
')
|
||||
allow $1 nbdkit_exec_t:file entrypoint;
|
||||
')
|
||||
|
||||
# ----------------------------------------------------------------------
|
||||
# RWMJ: See:
|
||||
# https://issues.redhat.com/browse/RHEL-5174?focusedId=23387259&page=com.atlassian.jira.plugin.system.issuetabpanels%3Acomment-tabpanel#comment-23387259
|
||||
# Remove this when virt.if gets updated.
|
||||
|
||||
########################################
|
||||
#
|
||||
# Interface compatibility blocks
|
||||
#
|
||||
# The following definitions ensure compatibility with distribution policy
|
||||
# versions that do not contain given interfaces (epel, or older Fedora
|
||||
# releases).
|
||||
# Each block tests for existence of given interface and defines it if needed.
|
||||
#
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Read and write to svirt_image dirs.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
ifndef(`virt_rw_svirt_image_dirs',`
|
||||
interface(`virt_rw_svirt_image_dirs',`
|
||||
gen_require(`
|
||||
type svirt_image_t;
|
||||
')
|
||||
|
||||
allow $1 svirt_image_t:dir rw_dir_perms;
|
||||
')
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Create svirt_image sock_files.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
ifndef(`virt_create_svirt_image_sock_files',`
|
||||
interface(`virt_create_svirt_image_sock_files',`
|
||||
gen_require(`
|
||||
type svirt_image_t;
|
||||
')
|
||||
|
||||
allow $1 svirt_image_t:sock_file create_sock_file_perms;
|
||||
')
|
||||
')
|
||||
|
||||
########################################
|
||||
## <summary>
|
||||
## Read and write virtlogd pipes.
|
||||
## </summary>
|
||||
## <param name="domain">
|
||||
## <summary>
|
||||
## Domain allowed access.
|
||||
## </summary>
|
||||
## </param>
|
||||
#
|
||||
ifndef(`virtlogd_rw_pipes',`
|
||||
interface(`virtlogd_rw_pipes',`
|
||||
gen_require(`
|
||||
type virtlogd_t;
|
||||
')
|
||||
|
||||
allow $1 virtlogd_t:fifo_file rw_fifo_file_perms;
|
||||
')
|
||||
')
|
||||
1702
nbdkit.spec
1702
nbdkit.spec
File diff suppressed because it is too large
Load diff
100
nbdkit.te
Normal file
100
nbdkit.te
Normal file
|
|
@ -0,0 +1,100 @@
|
|||
policy_module(nbdkit, 1.0.0)
|
||||
|
||||
########################################
|
||||
#
|
||||
# Declarations
|
||||
#
|
||||
|
||||
gen_require(`
|
||||
type unconfined_t;
|
||||
')
|
||||
|
||||
type nbdkit_t;
|
||||
type nbdkit_exec_t;
|
||||
application_domain(nbdkit_t, nbdkit_exec_t)
|
||||
mcs_constrained(nbdkit_t)
|
||||
role system_r types nbdkit_t;
|
||||
|
||||
type nbdkit_home_t;
|
||||
userdom_user_home_content(nbdkit_home_t)
|
||||
|
||||
type nbdkit_tmp_t;
|
||||
files_tmp_file(nbdkit_tmp_t)
|
||||
|
||||
type nbdkit_unit_file_t;
|
||||
systemd_unit_file(nbdkit_unit_file_t)
|
||||
|
||||
permissive nbdkit_t;
|
||||
|
||||
########################################
|
||||
#
|
||||
# nbdkit local policy
|
||||
#
|
||||
allow nbdkit_t self:capability { setgid setuid };
|
||||
allow nbdkit_t self:fifo_file rw_fifo_file_perms;
|
||||
allow nbdkit_t self:netlink_route_socket rw_netlink_socket_perms;
|
||||
allow nbdkit_t self:process { fork setsockcreate signal_perms };
|
||||
allow nbdkit_t self:tcp_socket create_stream_socket_perms;
|
||||
allow nbdkit_t self:udp_socket create_socket_perms;
|
||||
|
||||
manage_dirs_pattern(nbdkit_t, nbdkit_tmp_t, nbdkit_tmp_t)
|
||||
manage_files_pattern(nbdkit_t, nbdkit_tmp_t, nbdkit_tmp_t)
|
||||
userdom_user_tmp_filetrans(nbdkit_t, nbdkit_tmp_t, { dir file })
|
||||
|
||||
manage_dirs_pattern(nbdkit_t, nbdkit_home_t, nbdkit_home_t)
|
||||
manage_files_pattern(nbdkit_t, nbdkit_home_t, nbdkit_home_t)
|
||||
userdom_user_home_dir_filetrans(nbdkit_t, nbdkit_home_t, { dir file })
|
||||
|
||||
corenet_tcp_connect_http_port(nbdkit_t)
|
||||
corenet_tcp_connect_ssh_port(nbdkit_t)
|
||||
corenet_tcp_connect_tftp_port(nbdkit_t)
|
||||
corenet_tcp_bind_generic_port(nbdkit_t)
|
||||
corenet_tcp_bind_generic_node(nbdkit_t)
|
||||
|
||||
domain_use_interactive_fds(nbdkit_t)
|
||||
|
||||
files_read_etc_files(nbdkit_t)
|
||||
|
||||
init_abstract_socket_activation(nbdkit_t)
|
||||
init_ioctl_stream_sockets(nbdkit_t)
|
||||
init_rw_stream_sockets(nbdkit_t)
|
||||
|
||||
optional_policy(`
|
||||
auth_use_nsswitch(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
logging_send_syslog_msg(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
miscfiles_read_localization(nbdkit_t)
|
||||
miscfiles_read_generic_certs(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
sysnet_dns_name_resolve(nbdkit_t)
|
||||
sysnet_read_config(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
userdom_read_user_home_content_files(nbdkit_t)
|
||||
userdom_use_inherited_user_ptys(nbdkit_t)
|
||||
')
|
||||
|
||||
optional_policy(`
|
||||
virt_create_svirt_image_sock_files(nbdkit_t)
|
||||
virt_read_qemu_pid_files(nbdkit_t)
|
||||
virtlogd_rw_pipes(nbdkit_t)
|
||||
virt_rw_svirt_image(nbdkit_t)
|
||||
virt_rw_svirt_image_dirs(nbdkit_t)
|
||||
virt_search_lib(nbdkit_t)
|
||||
virt_stream_connect_svirt(nbdkit_t)
|
||||
')
|
||||
|
||||
|
||||
# FIXME: It would be nice to allow libvirt to transition nbdkit_exec_t to
|
||||
# nbdkit_t when libvirtd was started manually from the commandline (i.e. in
|
||||
# unconfined_t), but we don't want this transition to happen automatically
|
||||
# when starting directly from the shell. I'm not sure how to achieve this...
|
||||
#nbdkit_domtrans(unconfined_t, nbdkit_exec_t, nbdkit_t)
|
||||
4
sources
4
sources
|
|
@ -1,2 +1,2 @@
|
|||
SHA512 (nbdkit-1.26.0.tar.gz) = f5330a1ad47e45dfdfeed800af1fa5e5e02aa471da5cce45bf0d8f46f82655be8974bfc8fd2fd16a6cfc60349ada38675bc7e0b73b81f941d9022ac3cdda23ca
|
||||
SHA512 (nbdkit-1.26.0.tar.gz.sig) = 838c10ecda260e801e5c760c9c61fa78a7713e6dd89fa7f3737259dcfeb64ebeba08ad2443190efe3190ef3c22617b1ca9cb4676a28512fd13708845e23a1d57
|
||||
SHA512 (nbdkit-1.47.1.tar.gz) = 0c9d1da067bf1f7b6ba38dad33e86dff1fe893ff2e4a349dfcd6b259295fd00670e6af6c195e130d8a847520a78a730003315e60afda8eb94758e2195bd1a775
|
||||
SHA512 (nbdkit-1.47.1.tar.gz.sig) = 131d9bc191155186408ef7a577f9d2a2cc1fd1b53cbda755d19ff8de1341479a517fab79cc87f04a1bca5518046c24a8647cb4949d5c4d6fdca19ca968604c16
|
||||
|
|
|
|||
Loading…
Add table
Add a link
Reference in a new issue