1. 将目录加入白名单

# 更改安全性文本的格式如下
chcon [-R] [-t type] [-u user] [-r role] 文件或者目录
选顷不参数:
-R :该目录下的所有目录也同时修改;
-t :后面接安全性本文的类型字段,例如 httpd_sys_content_t ;
-u :后面接身份识别,例如 system_u;
-r :后面街觇色,例如 system_r
执行:
chcon -Rt svirt_sandbox_file_t /var/openldap/bootstrap/ldif
chcon -Rt svirt_sandbox_file_t /var/lib/docker/volumes
chcon -Rt svirt_sandbox_file_t /app/var/lib/docker/volumes

2. 临时关闭

setenforce 0
getenforce # 验证

3. 永久关闭

将配置文件的SELINUX=enforcing改为SELINUX=disabled

sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/sysconfig/selinux
sed -i 's/SELINUX=enforcing/SELINUX=disabled/g' /etc/selinux/config
reboot # 重启生效
sestatus # 验证