|
20 | 20 | /usr/s?bin/buildkitd.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
21 | 21 | /usr/local/s?bin/buildkitd.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
22 | 22 |
|
| 23 | +/usr/s?bin/incus-.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
23 | 24 | /usr/s?bin/lxc-.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
24 | 25 | /usr/s?bin/lxd-.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
| 26 | +/usr/s?bin/incus -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
25 | 27 | /usr/s?bin/lxc -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
26 | 28 | /usr/s?bin/lxd -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
27 | 29 | /usr/s?bin/fuidshift -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
| 30 | +/usr/libexec/incus/.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
28 | 31 | /usr/libexec/lxc/.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
29 | 32 | /usr/libexec/lxd/.* -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
30 | 33 | /usr/bin/podman -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
|
53 | 56 | /usr/local/lib/docker/[^/]*plugin -- gen_context(system_u:object_r:container_runtime_exec_t,s0) |
54 | 57 |
|
55 | 58 | /usr/lib/systemd/system/docker.* -- gen_context(system_u:object_r:container_unit_file_t,s0) |
| 59 | +/usr/lib/systemd/system/incus.* -- gen_context(system_u:object_r:container_unit_file_t,s0) |
56 | 60 | /usr/lib/systemd/system/lxd.* -- gen_context(system_u:object_r:container_unit_file_t,s0) |
57 | 61 | /usr/lib/systemd/system/containerd.* -- gen_context(system_u:object_r:container_unit_file_t,s0) |
58 | 62 | /usr/lib/systemd/system/buildkit.* -- gen_context(system_u:object_r:container_unit_file_t,s0) |
|
66 | 70 |
|
67 | 71 | /var/lib/shared(/.*)? gen_context(system_u:object_r:container_ro_file_t,s0) |
68 | 72 | /var/lib/registry(/.*)? gen_context(system_u:object_r:container_var_lib_t,s0) |
| 73 | +/var/lib/incus(/.*)? gen_context(system_u:object_r:container_var_lib_t,s0) |
69 | 74 | /var/lib/lxc(/.*)? gen_context(system_u:object_r:container_var_lib_t,s0) |
70 | 75 | /var/lib/lxd(/.*)? gen_context(system_u:object_r:container_var_lib_t,s0) |
71 | 76 | /var/lib/docker(/.*)? gen_context(system_u:object_r:container_var_lib_t,s0) |
@@ -129,6 +134,8 @@ HOME_DIR/\.local/share/containers/storage/volumes/[^/]*/.* gen_context(system_u: |
129 | 134 |
|
130 | 135 | /run/kata-containers(/.*)? gen_context(system_u:object_r:container_kvm_var_run_t,s0) |
131 | 136 |
|
| 137 | +/var/cache/incus(/.*)? gen_context(system_u:object_r:container_var_lib_t,s0) |
| 138 | + |
132 | 139 | /var/local-path-provisioner(/.*)? gen_context(system_u:object_r:container_file_t,s0) |
133 | 140 | /opt/local-path-provisioner(/.*)? gen_context(system_u:object_r:container_file_t,s0) |
134 | 141 |
|
@@ -166,9 +173,14 @@ HOME_DIR/\.local/share/containers/storage/volumes/[^/]*/.* gen_context(system_u: |
166 | 173 | /srv/containers(/.*)? gen_context(system_u:object_r:container_file_t,s0) |
167 | 174 | /var/srv/containers(/.*)? gen_context(system_u:object_r:container_file_t,s0) |
168 | 175 |
|
| 176 | +/run/incus/unix.socket(.*)? -s gen_context(system_u:object_r:container_var_run_t,s0) |
| 177 | +/run/incus(/.*)? gen_context(system_u:object_r:container_var_run_t,s0) |
169 | 178 | /run/lock/lxc(/.*)? gen_context(system_u:object_r:container_lock_t,s0) |
170 | 179 |
|
171 | 180 | /var/log/kube-apiserver(/.*)? gen_context(system_u:object_r:container_log_t,s0) |
| 181 | + |
| 182 | +/var/log/incus(/.*)? gen_context(system_u:object_r:container_log_t,s0) |
172 | 183 | /var/log/lxc(/.*)? gen_context(system_u:object_r:container_log_t,s0) |
173 | 184 | /var/log/lxd(/.*)? gen_context(system_u:object_r:container_log_t,s0) |
| 185 | + |
174 | 186 | /etc/kubernetes(/.*)? gen_context(system_u:object_r:kubernetes_file_t,s0) |
0 commit comments