Скрипт libvirt-files-sign#
Описание#
libvirt-files-sign - это скрипт, используемый для переподписания файлов конфигурации системы виртуализации и ВМ в случае их изменения.
Синтаксис скрипта:
libvirt-files-sign <path_to_file/dir>
Где <path_to_file/dir> - путь к файлу/каталогу, которые необходимо подписать.
В целях обеспечения безопасности для работы СВ и ВМ используются только подписанные ЭЦП файлы конфигурации, что обеспечивает соблюдение их целостности и подлинности. В изначальной поставке ОС Platform V SberLinux OS Server они представлены в готовом к эксплуатации виде. Однако при внесении изменений требуется их повторное подписание.
При указании пути к файлу скрипт его переподпишет, при указании пути к каталогу - произведет подписание всех файлов, находящихся в нем, рекурсивно.
Подписать файлы может только пользователь, имеющий возможность выполнения ряда операций системного администрирования CAP_SYS_ADMIN.
Пример использования#
Для рекурсивного подписания всех файлов каталога /home/user/.config/libvirt/qemu/ введите команду:
libvirt-files-sign /home/user/.config/libvirt/qemu/