\u0633\u0631\u0648\u0631 \u0645\u062c\u0627\u0632\u06cc \u0641\u0631\u0627\u0646\u0633\u0647<\/a><\/p>\n\u0628\u0627 \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0645\u06cc \u062a\u0648\u0627\u0646\u06cc\u062f \u0627\u06cc\u0646 \u06a9\u0627\u0631 \u0631\u0627 \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u06cc\u062f<\/p>\n
sudo yum install -y mongodb-org<\/p>\n
\u0647\u0645\u0686\u0646\u06cc\u0646\u060c \u0628\u0631\u0627\u06cc \u0646\u0635\u0628 \u0646\u0633\u062e\u0647 \u062e\u0627\u0635\u06cc \u0627\u0632 MongoDB\u060c \u0647\u0631 \u0628\u0633\u062a\u0647 \u06a9\u0627\u0645\u067e\u0648\u0646\u0646\u062a \u0631\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u062c\u062f\u0627\u06af\u0627\u0646\u0647 \u0645\u0634\u062e\u0635 \u06a9\u0646\u06cc\u062f \u0648 \u0634\u0645\u0627\u0631\u0647 \u0646\u0633\u062e\u0647 \u0631\u0627 \u0628\u0647 \u0646\u0627\u0645 \u0628\u0633\u062a\u0647 \u0627\u0636\u0627\u0641\u0647 \u06a9\u0646\u06cc\u062f\u060c \u0645\u0627\u0646\u0646\u062f \u0645\u062b\u0627\u0644 \u0632\u06cc\u0631:<\/p>\n
sudo yum install -y mongodb-org-5.0.8 mongodb-org-database-5.0.8 mongodb-org-server-5.0.8 mongodb-org-shell-5.0.8 mongodb-org-mongos-5.0.8 mongodb-org-tools-5.0.8<\/p>\n
\u0634\u0645\u0627 \u0645\u06cc \u062a\u0648\u0627\u0646\u06cc\u062f \u0647\u0631 \u0646\u0633\u062e\u0647 \u0645\u0648\u062c\u0648\u062f MongoDB \u0631\u0627 \u0645\u0634\u062e\u0635 \u06a9\u0646\u06cc\u062f. \u0628\u0627 \u0627\u06cc\u0646 \u062d\u0627\u0644 yum \u0628\u0633\u062a\u0647 \u0647\u0627 \u0631\u0627 \u0632\u0645\u0627\u0646\u06cc \u06a9\u0647 \u0646\u0633\u062e\u0647 \u062c\u062f\u06cc\u062f\u062a\u0631 \u062f\u0631 \u062f\u0633\u062a\u0631\u0633 \u0642\u0631\u0627\u0631 \u0645\u06cc \u06af\u06cc\u0631\u062f \u0627\u0631\u062a\u0642\u0627 \u0645\u06cc \u062f\u0647\u062f. \u0628\u0631\u0627\u06cc \u062c\u0644\u0648\u06af\u06cc\u0631\u06cc \u0627\u0632 \u0627\u0631\u062a\u0642\u0627\u0621 \u0646\u0627\u062e\u0648\u0627\u0633\u062a\u0647\u060c \u0628\u0633\u062a\u0647 \u0631\u0627 \u067e\u06cc\u0646 \u06a9\u0646\u06cc\u062f. \u0628\u0631\u0627\u06cc \u067e\u06cc\u0646 \u06a9\u0631\u062f\u0646 \u0628\u0633\u062a\u0647\u060c \u062f\u0633\u062a\u0648\u0631 exclude \u0632\u06cc\u0631 \u0631\u0627 \u0628\u0647 \u0641\u0627\u06cc\u0644 \/etc\/yum.conf \u062e\u0648\u062f \u0627\u0636\u0627\u0641\u0647 \u06a9\u0646\u06cc\u062f:<\/p>\n
exclude=mongodb-org,mongodb-org-database,mongodb-org-server,mongodb-org-shell,mongodb-org-mongos,mongodb-org-tools<\/p>\n
MongoDB Community Edition \u0631\u0627 \u0627\u062c\u0631\u0627 \u06a9\u0646\u06cc\u062f
\n\u067e\u06cc\u0634 \u0646\u06cc\u0627\u0632\u0647\u0627
\n\u062d\u062f \u0646\u0635\u0627\u0628
\n\u0628\u06cc\u0634\u062a\u0631 \u0633\u06cc\u0633\u062a\u0645\u200c\u0639\u0627\u0645\u0644\u200c\u0647\u0627\u06cc \u0634\u0628\u0647 \u06cc\u0648\u0646\u06cc\u06a9\u0633\u060c \u0645\u0646\u0627\u0628\u0639 \u0633\u06cc\u0633\u062a\u0645\u06cc \u0631\u0627 \u06a9\u0647 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u06cc\u06a9 \u0641\u0631\u0622\u06cc\u0646\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u062f\u060c \u0645\u062d\u062f\u0648\u062f \u0645\u06cc\u200c\u06a9\u0646\u0646\u062f. \u0627\u06cc\u0646 \u0645\u062d\u062f\u0648\u062f\u06cc\u062a \u0647\u0627 \u0645\u0645\u06a9\u0646 \u0627\u0633\u062a \u0628\u0631 \u0639\u0645\u0644\u06a9\u0631\u062f MongoDB \u062a\u0623\u062b\u06cc\u0631 \u0645\u0646\u0641\u06cc \u0628\u06af\u0630\u0627\u0631\u062f \u0648 \u0628\u0627\u06cc\u062f \u062a\u0646\u0638\u06cc\u0645 \u0634\u0648\u0646\u062f. \u062a\u0646\u0638\u06cc\u0645\u0627\u062a ulimit UNIX \u0631\u0627 \u0628\u0631\u0627\u06cc \u062a\u0646\u0638\u06cc\u0645\u0627\u062a \u062a\u0648\u0635\u06cc\u0647 \u0634\u062f\u0647 \u0628\u0631\u0627\u06cc \u067e\u0644\u062a\u0641\u0631\u0645 \u062e\u0648\u062f \u0628\u0628\u06cc\u0646\u06cc\u062f.<\/p>\n
\u062a\u0648\u062c\u0647 \u062f\u0627\u0634\u062a\u0647 \u0628\u0627\u0634\u06cc\u062f
\n\u0628\u0627 \u0634\u0631\u0648\u0639 \u062f\u0631 MongoDB 4.4\u060c \u0627\u06af\u0631 \u0645\u0642\u062f\u0627\u0631 \u0646\u0647\u0627\u06cc\u06cc \u0628\u0631\u0627\u06cc \u062a\u0639\u062f\u0627\u062f \u0641\u0627\u06cc\u0644 \u0647\u0627\u06cc \u0628\u0627\u0632 \u06a9\u0645\u062a\u0631 \u0627\u0632 \u06f6\u06f4\u06f0\u06f0\u06f0 \u0628\u0627\u0634\u062f\u060c \u06cc\u06a9 \u062e\u0637\u0627\u06cc \u0631\u0627\u0647 \u0627\u0646\u062f\u0627\u0632\u06cc \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc \u0634\u0648\u062f.<\/p>\n
\u0645\u0633\u06cc\u0631\u0647\u0627\u06cc \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc
\n\u0628\u0631\u0627\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627\u06cc \u067e\u06cc\u0634 \u0641\u0631\u0636
\n\u0628\u0647 \u0637\u0648\u0631 \u067e\u06cc\u0634 \u0641\u0631\u0636\u060c MongoDB \u0628\u0627 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062d\u0633\u0627\u0628 \u06a9\u0627\u0631\u0628\u0631\u06cc mongod \u0627\u062c\u0631\u0627 \u0645\u06cc \u0634\u0648\u062f \u0648 \u0627\u0632 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627\u06cc \u067e\u06cc\u0634 \u0641\u0631\u0636 \u0632\u06cc\u0631 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc \u06a9\u0646\u062f:<\/p>\n
\/var\/lib\/mongo (\u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u062f\u0627\u062f\u0647 \u0647\u0627)
\n\/var\/log\/mongodb (\u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc log)
\n\u0645\u062f\u06cc\u0631 \u0628\u0633\u062a\u0647\u060c \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627\u06cc \u067e\u06cc\u0634 \u0641\u0631\u0636 \u0631\u0627 \u062f\u0631 \u062d\u06cc\u0646 \u0646\u0635\u0628 \u0627\u06cc\u062c\u0627\u062f \u0645\u06cc \u06a9\u0646\u062f. \u0645\u0627\u0644\u06a9 \u0648 \u0646\u0627\u0645 \u06af\u0631\u0648\u0647 mongod \u0647\u0633\u062a\u0646\u062f.<\/p>\n
\u0628\u0631\u0627\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627\u06cc \u063a\u06cc\u0631 \u067e\u06cc\u0634 \u0641\u0631\u0636
\n\u0628\u0631\u0627\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u062f\u0627\u062f\u0647 \u0648\/\u06cc\u0627 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u06af\u0632\u0627\u0631\u0634 \u063a\u06cc\u0631 \u0627\u0632 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627\u06cc \u067e\u06cc\u0634 \u0641\u0631\u0636:<\/p>\n
\u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u06cc\u0627 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627\u06cc \u062c\u062f\u06cc\u062f \u0627\u06cc\u062c\u0627\u062f \u06a9\u0646\u06cc\u062f.
\n\u0641\u0627\u06cc\u0644 \u067e\u06cc\u06a9\u0631\u0628\u0646\u062f\u06cc \/etc\/mongod.conf \u0631\u0627 \u0648\u06cc\u0631\u0627\u06cc\u0634 \u06a9\u0646\u06cc\u062f \u0648 \u0641\u06cc\u0644\u062f\u0647\u0627\u06cc \u0632\u06cc\u0631 \u0631\u0627 \u0645\u0637\u0627\u0628\u0642 \u0628\u0627 \u0622\u0646 \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0647\u06cc\u062f:<\/p>\n
storage.dbPath \u0628\u0631\u0627\u06cc \u062a\u0639\u06cc\u06cc\u0646 \u06cc\u06a9 \u0645\u0633\u06cc\u0631 \u0641\u0647\u0631\u0633\u062a \u062f\u0627\u062f\u0647 \u062c\u062f\u06cc\u062f (\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \/some\/data\/directory)
\nsystemLog.path \u0628\u0631\u0627\u06cc \u062a\u0639\u06cc\u06cc\u0646 \u0645\u0633\u06cc\u0631 \u0641\u0627\u06cc\u0644 \u0644\u0627\u06af \u062c\u062f\u06cc\u062f (\u0628\u0647 \u0639\u0646\u0648\u0627\u0646 \u0645\u062b\u0627\u0644 \/some\/log\/directory\/mongod.log)
\n\u0627\u0637\u0645\u06cc\u0646\u0627\u0646 \u062d\u0627\u0635\u0644 \u06a9\u0646\u06cc\u062f \u06a9\u0647 \u06a9\u0627\u0631\u0628\u0631\u06cc \u06a9\u0647 MongoDB \u0631\u0627 \u0627\u062c\u0631\u0627 \u0645\u06cc \u06a9\u0646\u062f \u0628\u0647 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u06cc\u0627 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627 \u062f\u0633\u062a\u0631\u0633\u06cc \u062f\u0627\u0631\u062f:<\/p>\n
sudo chown -R mongod:mongod <directory><\/p>\n
\u0627\u06af\u0631 \u06a9\u0627\u0631\u0628\u0631\u06cc \u0631\u0627 \u06a9\u0647 \u0641\u0631\u0622\u06cc\u0646\u062f MongoDB \u0631\u0627 \u0627\u062c\u0631\u0627 \u0645\u06cc \u06a9\u0646\u062f \u062a\u063a\u06cc\u06cc\u0631 \u062f\u0647\u06cc\u062f\u060c \u0628\u0627\u06cc\u062f \u0628\u0647 \u06a9\u0627\u0631\u0628\u0631 \u062c\u062f\u06cc\u062f \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \u0627\u06cc\u0646 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0647\u0627 \u0628\u062f\u0647\u06cc\u062f.<\/p>\n
\u062f\u0631 \u0635\u0648\u0631\u062a \u0627\u062c\u0631\u0627\u060c SELinux \u0631\u0627 \u067e\u06cc\u06a9\u0631\u0628\u0646\u062f\u06cc \u06a9\u0646\u06cc\u062f<\/p>\n
\u0645\u0647\u0645
\n\u0627\u06af\u0631 SELinux \u062f\u0631 \u062d\u0627\u0644\u062a \u0627\u0639\u0645\u0627\u0644 \u0627\u0633\u062a\u060c \u0628\u0627\u06cc\u062f \u062e\u0637 \u0645\u0634\u06cc SELinux \u062e\u0648\u062f \u0631\u0627 \u0628\u0631\u0627\u06cc MongoDB \u0628\u0627 \u0627\u0646\u062c\u0627\u0645 \u062f\u0648 \u062a\u0646\u0638\u06cc\u0645 \u062e\u0637 \u0645\u0634\u06cc \u0632\u06cc\u0631 \u0633\u0641\u0627\u0631\u0634\u06cc \u06a9\u0646\u06cc\u062f:<\/p>\n
\u0627\u062c\u0627\u0632\u0647 \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 cgroup
\n\u062e\u0637 \u0645\u0634\u06cc \u0641\u0639\u0644\u06cc SELinux \u0628\u0647 \u0641\u0631\u0622\u06cc\u0646\u062f MongoDB \u0627\u062c\u0627\u0632\u0647 \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 \/sys\/fs\/cgroup \u0631\u0627 \u0646\u0645\u06cc \u062f\u0647\u062f\u060c \u06a9\u0647 \u0628\u0631\u0627\u06cc \u062a\u0639\u06cc\u06cc\u0646 \u062d\u0627\u0641\u0638\u0647 \u0645\u0648\u062c\u0648\u062f \u062f\u0631 \u0633\u06cc\u0633\u062a\u0645 \u0634\u0645\u0627 \u0644\u0627\u0632\u0645 \u0627\u0633\u062a. \u0627\u06af\u0631 \u0642\u0635\u062f \u062f\u0627\u0631\u06cc\u062f SELinux \u0631\u0627 \u062f\u0631 \u062d\u0627\u0644\u062a \u0627\u062c\u0628\u0627\u0631\u06cc \u0627\u062c\u0631\u0627 \u06a9\u0646\u06cc\u062f\u060c \u0628\u0627\u06cc\u062f \u062a\u0646\u0638\u06cc\u0645\u0627\u062a \u0632\u06cc\u0631 \u0631\u0627 \u062f\u0631 \u062e\u0637 \u0645\u0634\u06cc SELinux \u062e\u0648\u062f \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u06cc\u062f:<\/p>\n
\u0645\u0637\u0645\u0626\u0646 \u0634\u0648\u06cc\u062f \u06a9\u0647 \u0633\u06cc\u0633\u062a\u0645 \u0634\u0645\u0627 \u0628\u0633\u062a\u0647 \u0686\u06a9 \u0633\u06cc\u0627\u0633\u062a \u0631\u0627 \u0646\u0635\u0628 \u06a9\u0631\u062f\u0647 \u0627\u0633\u062a:<\/p>\n
sudo yum install checkpolicy<\/p>\n
\u06cc\u06a9 \u0641\u0627\u06cc\u0644 \u062e\u0637 \u0645\u0634\u06cc \u0633\u0641\u0627\u0631\u0634\u06cc mongodb_cgroup_memory.te \u0627\u06cc\u062c\u0627\u062f \u06a9\u0646\u06cc\u062f:<\/p>\n
cat > mongodb_cgroup_memory.te <<EOF
\nmodule mongodb_cgroup_memory 1.0;<\/p>\n
require {
\ntype cgroup_t;
\ntype mongod_t;
\nclass dir search;
\nclass file { getattr open read };
\n}<\/p>\n
#============= mongod_t ==============
\nallow mongod_t cgroup_t:dir search;
\nallow mongod_t cgroup_t:file { getattr open read };
\nEOF<\/p>\n
\u067e\u0633 \u0627\u0632 \u0627\u06cc\u062c\u0627\u062f\u060c \u0645\u0627\u0698\u0648\u0644 \u062e\u0637 \u0645\u0634\u06cc \u0633\u0641\u0627\u0631\u0634\u06cc \u0631\u0627 \u0628\u0627 \u0627\u062c\u0631\u0627\u06cc \u0627\u06cc\u0646 \u0633\u0647 \u062f\u0633\u062a\u0648\u0631 \u06a9\u0627\u0645\u067e\u0627\u06cc\u0644 \u0648 \u0628\u0627\u0631\u06af\u0630\u0627\u0631\u06cc \u06a9\u0646\u06cc\u062f:<\/p>\n
checkmodule -M -m -o mongodb_cgroup_memory.mod mongodb_cgroup_memory.te
\nsemodule_package -o mongodb_cgroup_memory.pp -m mongodb_cgroup_memory.mod
\nsudo semodule -i mongodb_cgroup_memory.pp<\/p>\n
\u0641\u0631\u0622\u06cc\u0646\u062f MongoDB \u0627\u06a9\u0646\u0648\u0646 \u0645\u06cc\u200c\u062a\u0648\u0627\u0646\u062f \u0628\u0647 \u0641\u0627\u06cc\u0644\u200c\u0647\u0627\u06cc \u0635\u062d\u06cc\u062d \u0628\u0627 SELinux \u062f\u0631 \u062d\u0627\u0644\u062a \u0627\u062c\u0631\u0627 \u062f\u0633\u062a\u0631\u0633\u06cc \u067e\u06cc\u062f\u0627 \u06a9\u0646\u062f.<\/p>\n
\u0627\u062c\u0627\u0632\u0647 \u062f\u0633\u062a\u0631\u0633\u06cc \u0628\u0647 netstat \u0628\u0631\u0627\u06cc FTDC
\n\u062e\u0637\u200c\u0645\u0634\u06cc \u0641\u0639\u0644\u06cc SELinux \u0628\u0647 \u0641\u0631\u0622\u06cc\u0646\u062f MongoDB \u0627\u062c\u0627\u0632\u0647 \u0646\u0645\u06cc\u200c\u062f\u0647\u062f \u06a9\u0647 \/proc\/net\/netstat \u0631\u0627 \u0628\u0627\u0632 \u06a9\u0631\u062f\u0647 \u0648 \u0628\u062e\u0648\u0627\u0646\u062f\u060c \u06a9\u0647 \u0628\u0631\u0627\u06cc \u0636\u0628\u0637 \u062f\u0627\u062f\u0647\u200c\u0647\u0627\u06cc \u062a\u0634\u062e\u06cc\u0635\u06cc \u062a\u0645\u0627\u0645 \u0648\u0642\u062a (FTDC) \u0644\u0627\u0632\u0645 \u0627\u0633\u062a. \u0627\u06af\u0631 \u0642\u0635\u062f \u062f\u0627\u0631\u06cc\u062f SELinux \u0631\u0627 \u062f\u0631 \u062d\u0627\u0644\u062a \u0627\u062c\u0628\u0627\u0631\u06cc \u0627\u062c\u0631\u0627 \u06a9\u0646\u06cc\u062f\u060c \u0628\u0627\u06cc\u062f \u062a\u0646\u0638\u06cc\u0645\u0627\u062a \u0632\u06cc\u0631 \u0631\u0627 \u062f\u0631 \u062e\u0637 \u0645\u0634\u06cc SELinux \u062e\u0648\u062f \u0627\u0646\u062c\u0627\u0645 \u062f\u0647\u06cc\u062f:<\/p>\n
\u0645\u0637\u0645\u0626\u0646 \u0634\u0648\u06cc\u062f \u06a9\u0647 \u0633\u06cc\u0633\u062a\u0645 \u0634\u0645\u0627 \u0628\u0633\u062a\u0647 \u0686\u06a9 \u0633\u06cc\u0627\u0633\u062a \u0631\u0627 \u0646\u0635\u0628 \u06a9\u0631\u062f\u0647 \u0627\u0633\u062a:<\/p>\n
sudo yum install checkpolicy<\/p>\n
\u06cc\u06a9 \u0641\u0627\u06cc\u0644 \u062e\u0637 \u0645\u0634\u06cc \u0633\u0641\u0627\u0631\u0634\u06cc mongodb_proc_net.te \u0627\u06cc\u062c\u0627\u062f \u06a9\u0646\u06cc\u062f:<\/p>\n
cat > mongodb_proc_net.te <<EOF
\nmodule mongodb_proc_net 1.0;<\/p>\n
require {
\ntype cgroup_t;
\ntype configfs_t;
\ntype file_type;
\ntype mongod_t;
\ntype proc_net_t;
\ntype sysctl_fs_t;
\ntype var_lib_nfs_t;<\/p>\n
class dir { search getattr };
\nclass file { getattr open read };
\n}<\/p>\n
#============= mongod_t ==============
\nallow mongod_t cgroup_t:dir { search getattr } ;
\nallow mongod_t cgroup_t:file { getattr open read };
\nallow mongod_t configfs_t:dir getattr;
\nallow mongod_t file_type:dir { getattr search };
\nallow mongod_t file_type:file getattr;
\nallow mongod_t proc_net_t:file { open read };
\nallow mongod_t sysctl_fs_t:dir search;
\nallow mongod_t var_lib_nfs_t:dir search;
\nEOF<\/p>\n
\u067e\u0633 \u0627\u0632 \u0627\u06cc\u062c\u0627\u062f\u060c \u0645\u0627\u0698\u0648\u0644 \u062e\u0637 \u0645\u0634\u06cc \u0633\u0641\u0627\u0631\u0634\u06cc \u0631\u0627 \u0628\u0627 \u0627\u062c\u0631\u0627\u06cc \u0627\u06cc\u0646 \u0633\u0647 \u062f\u0633\u062a\u0648\u0631 \u06a9\u0627\u0645\u067e\u0627\u06cc\u0644 \u0648 \u0628\u0627\u0631\u06af\u0630\u0627\u0631\u06cc \u06a9\u0646\u06cc\u062f:<\/p>\n
checkmodule -M -m -o mongodb_proc_net.mod mongodb_proc_net.te
\nsemodule_package -o mongodb_proc_net.pp -m mongodb_proc_net.mod
\nsudo semodule -i mongodb_proc_net.pp<\/p>\n
\u0645\u0647\u0645
\n\u0639\u0644\u0627\u0648\u0647 \u0628\u0631 \u0645\u0648\u0627\u0631\u062f \u0641\u0648\u0642\u060c \u0627\u06af\u0631 SELinux \u062f\u0631 \u062d\u0627\u0644\u062a \u0627\u0639\u0645\u0627\u0644 \u0627\u0633\u062a\u060c \u0628\u0627\u06cc\u062f \u0633\u06cc\u0627\u0633\u062a SELinux \u062e\u0648\u062f \u0631\u0627 \u062f\u0631 \u062f\u0648 \u0645\u0648\u0631\u062f \u0632\u06cc\u0631 \u0633\u0641\u0627\u0631\u0634\u06cc \u06a9\u0646\u06cc\u062f:<\/p>\n
\u0634\u0645\u0627 \u0628\u0647 \u062c\u0627\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 dbPath\u060c systemLog.path\u060c \u06cc\u0627 pidFilePath \u067e\u06cc\u0634\u200c\u0641\u0631\u0636 \u062f\u0631 RHEL 7.0 \u06cc\u0627 \u062c\u062f\u06cc\u062f\u062a\u0631\u060c \u0627\u0632 \u06cc\u06a9 \u0645\u0633\u06cc\u0631 \u0641\u0647\u0631\u0633\u062a \u0633\u0641\u0627\u0631\u0634\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc\u200c\u06a9\u0646\u06cc\u062f \u0648\/\u06cc\u0627
\n\u0634\u0645\u0627 \u0628\u0647 \u062c\u0627\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u067e\u0648\u0631\u062a \u0647\u0627\u06cc \u067e\u06cc\u0634 \u0641\u0631\u0636 MongoDB \u0627\u0632 \u06cc\u06a9 \u067e\u0648\u0631\u062a \u0633\u0641\u0627\u0631\u0634\u06cc \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc \u06a9\u0646\u06cc\u062f.<\/p>\n
\u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 \u06cc\u06a9 \u0645\u0633\u06cc\u0631 \u0641\u0647\u0631\u0633\u062a \u0633\u0641\u0627\u0631\u0634\u06cc MongoDB
\n\u062e\u0637 \u0645\u0634\u06cc SELinux \u0631\u0627 \u0628\u0647 \u0631\u0648\u0632 \u06a9\u0646\u06cc\u062f \u062a\u0627 \u0628\u0647 \u0633\u0631\u0648\u06cc\u0633 mongod \u0627\u062c\u0627\u0632\u0647 \u062f\u0647\u06cc\u062f \u0627\u0632 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u062c\u062f\u06cc\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u062f:<\/p>\n
sudo semanage fcontext -a -t <type> <\/some\/MongoDB\/directory.*><\/p>\n
\u06a9\u0647 \u062f\u0631 \u0622\u0646 \u06cc\u06a9\u06cc \u0627\u0632 \u0627\u0646\u0648\u0627\u0639 \u0632\u06cc\u0631 \u0631\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u0646\u0627\u0633\u0628 \u0645\u0634\u062e\u0635 \u06a9\u0646\u06cc\u062f:<\/p>\n
mongod_var_lib_t \u0628\u0631\u0627\u06cc \u0641\u0647\u0631\u0633\u062a \u062f\u0627\u062f\u0647 \u0647\u0627
\nmongod_log_t \u0628\u0631\u0627\u06cc \u0641\u0647\u0631\u0633\u062a \u0641\u0627\u06cc\u0644 \u0644\u0627\u06af
\nmongod_var_run_t \u0628\u0631\u0627\u06cc \u0641\u0647\u0631\u0633\u062a \u0641\u0627\u06cc\u0644 pid<\/p>\n
\u062e\u0637 \u0645\u0634\u06cc \u06a9\u0627\u0631\u0628\u0631 SELinux \u0631\u0627 \u0628\u0631\u0627\u06cc \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u062c\u062f\u06cc\u062f \u0628\u0647 \u0631\u0648\u0632 \u06a9\u0646\u06cc\u062f:<\/p>\n
sudo chcon -Rv -u system_u -t <type> <\/some\/MongoDB\/directory><\/p>\n
\u06a9\u0647 \u062f\u0631 \u0622\u0646 \u06cc\u06a9\u06cc \u0627\u0632 \u0627\u0646\u0648\u0627\u0639 \u0632\u06cc\u0631 \u0631\u0627 \u0628\u0647 \u0635\u0648\u0631\u062a \u0645\u0646\u0627\u0633\u0628 \u0645\u0634\u062e\u0635 \u06a9\u0646\u06cc\u062f:<\/p>\n
mongod_var_lib_t \u0628\u0631\u0627\u06cc \u0641\u0647\u0631\u0633\u062a \u062f\u0627\u062f\u0647 \u0647\u0627
\nmongod_log_t \u0628\u0631\u0627\u06cc \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc log
\nmongod_var_run_t \u0628\u0631\u0627\u06cc \u0641\u0647\u0631\u0633\u062a \u0641\u0627\u06cc\u0644 pid
\n\u0633\u06cc\u0627\u0633\u062a \u0647\u0627\u06cc \u0628\u0647 \u0631\u0648\u0632 \u0634\u062f\u0647 SELinux \u0631\u0627 \u062f\u0631 \u062f\u0627\u06cc\u0631\u06a9\u062a\u0648\u0631\u06cc \u0627\u0639\u0645\u0627\u0644 \u06a9\u0646\u06cc\u062f:<\/p>\n
sudo restorecon -R -v <\/some\/MongoDB\/directory><\/p>\n
\u0631\u0648\u0634 \u062f\u0648\u0645 :<\/strong><\/p>\n\u0628\u0631\u0627\u06cc \u0627\u062c\u0631\u0627\u06cc MongoDB Community Edition \u0628\u0631 \u0631\u0648\u06cc \u0633\u06cc\u0633\u062a\u0645 \u062e\u0648\u062f \u0627\u06cc\u0646 \u0645\u0631\u0627\u062d\u0644 \u0631\u0627 \u062f\u0646\u0628\u0627\u0644 \u06a9\u0646\u06cc\u062f. \u0627\u06cc\u0646 \u062f\u0633\u062a\u0648\u0631\u0627\u0644\u0639\u0645\u0644 \u0647\u0627 \u0641\u0631\u0636 \u0645\u06cc \u06a9\u0646\u0646\u062f \u06a9\u0647 \u0634\u0645\u0627 \u0627\u0632 \u062a\u0646\u0638\u06cc\u0645\u0627\u062a \u067e\u06cc\u0634 \u0641\u0631\u0636 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc \u06a9\u0646\u06cc\u062f.<\/p>\n
\u0633\u06cc\u0633\u062a\u0645 Init<\/p>\n
\u0628\u0631\u0627\u06cc \u0627\u062c\u0631\u0627 \u0648 \u0645\u062f\u06cc\u0631\u06cc\u062a \u0641\u0631\u0622\u06cc\u0646\u062f mongod \u062e\u0648\u062f\u060c \u0627\u0632 \u0633\u06cc\u0633\u062a\u0645 init \u062f\u0627\u062e\u0644\u06cc \u0633\u06cc\u0633\u062a\u0645 \u0639\u0627\u0645\u0644 \u062e\u0648\u062f \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u062e\u0648\u0627\u0647\u06cc\u062f \u06a9\u0631\u062f. \u0646\u0633\u062e\u0647 \u0647\u0627\u06cc \u0627\u062e\u06cc\u0631 \u0644\u06cc\u0646\u0648\u06a9\u0633 \u062a\u0645\u0627\u06cc\u0644 \u0628\u0647 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0627\u0632 systemd \u062f\u0627\u0631\u0646\u062f (\u06a9\u0647 \u0627\u0632 \u062f\u0633\u062a\u0648\u0631 systemctl \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc \u06a9\u0646\u062f)\u060c \u062f\u0631 \u062d\u0627\u0644\u06cc \u06a9\u0647 \u0646\u0633\u062e\u0647 \u0647\u0627\u06cc \u0642\u062f\u06cc\u0645\u06cc \u0644\u06cc\u0646\u0648\u06a9\u0633 \u062a\u0645\u0627\u06cc\u0644 \u062f\u0627\u0631\u0646\u062f \u0627\u0632 System V init (\u06a9\u0647 \u0627\u0632 \u062f\u0633\u062a\u0648\u0631 \u0633\u0631\u0648\u06cc\u0633 \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc \u06a9\u0646\u062f) \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u06a9\u0646\u0646\u062f.<\/p>\n
\u0627\u06af\u0631 \u0645\u0637\u0645\u0626\u0646 \u0646\u06cc\u0633\u062a\u06cc\u062f \u06a9\u0647 \u067e\u0644\u062a\u0641\u0631\u0645 \u0634\u0645\u0627 \u0627\u0632 \u06a9\u062f\u0627\u0645 \u0633\u06cc\u0633\u062a\u0645 init \u0627\u0633\u062a\u0641\u0627\u062f\u0647 \u0645\u06cc \u06a9\u0646\u062f\u060c \u062f\u0633\u062a\u0648\u0631 \u0632\u06cc\u0631 \u0631\u0627 \u0627\u062c\u0631\u0627 \u06a9\u0646\u06cc\u062f:<\/p>\n
ps –no-headers -o comm 1<\/p>\n
\u062a\u0628\u0631\u06cc\u06a9 \u0645\u06cc \u06af\u0648\u0626\u06cc\u0645 \u0622\u0645\u0648\u0632\u0634 \u0646\u0635\u0628 mongoDB \u0628\u0647 \u067e\u0627\u06cc\u0627\u0646 \u0631\u0633\u06cc\u062f \u0628\u0627 \u0645\u0642\u0627\u0644\u0627\u062a \u0628\u0639\u062f\u06cc \u0645\u0627 \u0631\u0627 \u062d\u062a\u0645\u0627 \u0647\u0645\u0627\u0646\u0646\u062f \u0647\u0645\u06cc\u0634\u0647 \u0647\u0645\u06cc\u0627\u0631\u06cc \u0648 \u0647\u0645\u062f\u0644\u06cc \u06a9\u0646\u06cc\u062f.<\/p>\n","protected":false},"excerpt":{"rendered":"
\u062f\u0631 \u0627\u06cc\u0646 \u0645\u0642\u0627\u0644\u0647 \u0628\u0627 \u0634\u0645\u0627 \u0647\u0633\u062a\u06cc\u0645 \u0628\u0627 \u0622\u0645\u0648\u0632\u0634 \u0646\u0635\u0628 mongoDB \u067e\u0633 \u062a\u0627 \u0627\u0646\u062a\u0647\u0627\u06cc \u0627\u06cc\u0646 \u0645\u0637\u0644\u0628 \u0645\u062b\u0644 \u0647\u0645\u06cc\u0634\u0647 \u0645\u0627\u0631\u0627 \u0647\u0645\u0631\u0627\u0647\u06cc \u06a9\u0646\u06cc\u062f. \u062f\u0631 \u0648\u0627\u0642\u0639 \u0628\u0627 \u0622\u0645\u0648\u0632\u0634 \u0632\u06cc\u0631 MongoDB Community Edition \u0631\u0627 \u0631\u0648\u06cc Red Hat \u06cc\u0627 CentOS \u0646\u0635\u0628 \u0645\u06cc \u06a9\u0646\u06cc\u0645 \u0646\u06a9\u062a\u0647 \u0645\u0647\u0645 : MongoDB Atlas \u06cc\u06a9 \u06af\u0632\u06cc\u0646\u0647 \u0633\u0631\u0648\u06cc\u0633 \u0645\u06cc\u0632\u0628\u0627\u0646\u06cc \u0634\u062f\u0647 MongoDB \u062f\u0631 \u0641\u0636\u0627\u06cc \u0627\u0628\u0631\u06cc \u0627\u0633\u062a \u06a9\u0647 \u0646\u06cc\u0627\u0632\u06cc \u0628\u0647 […]<\/p>\n","protected":false},"author":1,"featured_media":11011,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[40],"tags":[774,2280],"yoast_head":"\n
\u0622\u0645\u0648\u0632\u0634 \u0646\u0635\u0628 mongoDB<\/title>\n\n\n\n\n\n\n\n\n\n\n\n\n\t\n\t\n\t\n\n\n\n\n\t\n\t\n\t\n