1. 将目录加入白名单
# 更改安全性文本的格式如下 chcon [-R] [-t type] [-u user] [-r role] 文件或者目录 选顷不参数: -R :该目录下的所有目录也同时修改; -t :后面接安全性本文的类型字段,例如 httpd_sys_content_t ; -u :后面接身份识别,例如 system_u; -r :后面街觇色,例如 system_r 执行: chcon -Rt svirt_sandbox_file_t /var/openldap/bootstrap/ldif chcon -Rt svirt_sandbox_file_t /var/lib/docker/volumes chcon -Rt svirt_sandbox_file_t /app/var/lib/docker/volumes