2016-03-10 3 views
3

Je vois ces messages surgissant dans syslog:selinux niant les connexions haproxy?

Mar 10 12:51:35 db1 kernel: [5851729.958138] type=1400 audit(1457614295.823:2925931): avc: denied { name_connect } for pid=801 comm="haproxy" dest=7778 scontext=system_u:system_r:haproxy_t:s0 tcontext=system_u:object_r:interwise_port_t:s0 tclass=tcp_socket 

Est-ce que cela signifie que SELinux refuse les connexions à haproxy?

Merci

Répondre

5

Vous pouvez essayer d'exécuter:

setsebool -P haproxy_connect_any 1

en tant que root pour permettre la connexion de haproxy.

+0

Travailler comme un charme pour moi sur centos 7. – fane89

+0

en effet c'est la solution. Fedora 25 ici – Sombriks