Se rendre au contenu

Politique SELinux Springbatch

(batchs/jobs Springboot)

LHQG est désormais le dépositaire du module de politique SELinux destiné à confiner les processus des travaux en mode batch écrits en Java au moyen du framework Spring Boot ​​sur Linux, dits "Springbatch".

Hubert Quarantel-Colombani est l'auteur initial de ce module maintenu en collaboration avec Laurent Gaillard.

Le module est accessible en OpenSource sous licence GPLv3 sur GitHub à l'URL https://github.com/lhqg/selinux_springbatch/

LHQG distribue ce module SELinux au format RPM pour Fedora et Entreprise Linux (RHEL, CentOS, AlmaLinux,...) et au format DEB pour Debian et Ubuntu :

  • springbatch-selinux : contient et installe le code SELinux compilé,
  • springbatch-systemd : contient les unités systemd (service, timer, ...) pour lancer le service (one-shot) liés à chaque batch Java/Springboot présent sur le serveur Linux,
  • springbatch-selinux-devel : contient les macros SELinux permettant de développer des modules SELinux complémentaires pour facilement interfacer le batch Java/Springboot avec les services qu'il consomme.

Ces packages RPM et DEB sont également disponibles dans les dépôts logiciels maintenus en ligne par LHQG.


Politique SELinux Springbatch
LHQG, Hubert Quarantel-Colombani 8 août 2024
Partager cet article
Politique SELinux pour applications Springboot