Wander Boessenkool werkt sinds 2017 voor HCS Company, waar hij klanten helpt met containerisatie en automatiserings vraagstukken. Met een focus op zowel OpenShift als Ansible automatiseert hij zowel installatie als (dagelijks) beheer van OpenShift clusters bij klanten. Hij werkt met, en schrijft over, OpenShift sinds de eerste release in 2011. Hij heeft nog steeds nachtmerries van gears en cartridges.
Beyond the Basics: SELinux Policy Queries
Op een RHEL systeem is standaard een SELinux policy (meestal targeted) actief die bepaalt wat services wel, maar vooral ook niet, mogen doen. In principe is alles wat niet expliciet is toegestaan verboden, maar wat er nou precies is toegestaan is voor veel beheerders een enigma.
Gelukkig zijn er tooltjes waarmee je een SELinux policy kunt uitlezen om te zien wat er nou precies allemaal inzit, zonder naar de source van de policy te hoeven grijpen. Een bijkomend voordeel van je draaiende systeem uitlezen is dat eventueel geladen modules en extensies ook uitgelezen worden.