[chef] Re: Re: SELinux - not supported?


Chronological Thread 
  • From: Andrea Campi < >
  • To:
  • Subject: [chef] Re: Re: SELinux - not supported?
  • Date: Fri, 23 Dec 2011 08:04:08 +0100

On Fri, Dec 23, 2011 at 12:21 AM, Matthew Kent
< >
 wrote:
> On Thu, Dec 22, 2011 at 2:33 PM, Burkholder, Peter 
> < >
>  wrote:
>> Oh, but wait, it seems there's no such support in Chef.  Is that so?  All 
>> I can find are various open tickets such as:
>http://tickets.opscode.com/browse/COOK-759
>http://tickets.opscode.com/browse/COOK-347
>http://tickets.opscode.com/browse/CHEF-1890
>>
>> The current cookbook says only this, "users are recommended to set SELinux 
>> to permissive mode, or disabled completely."
>>
>> I'm surprised and disappointed that this is the case.  Is there really no 
>> one using SeLinux under Chef?  Or is there a secret I'm not yet in on?
>
> I'm not aware of anyone using SELinux with Chef or asking for it
> really. I'd attribute this to the smaller install base of rhel (and
> clones) versus the larger debian/ubuntu contingent using Chef.

Ditto for FreeBSD, and other "nice" OS.
I think it's natural that Opscode as a company, and the larger
community that provides patches and new cookbook, focuses on what is
needed by a majority of users.
Great stuff usually comes out of people having a need, and the drive
to make it happen.


That said, and pardon me a little advertising.

There are a few consulting companies that will gladly develop and
provide any additional feature that a company needs; that goes for
enterprise software, and doubly so for distributions that are
typically used in environments with special requirements, as often is
the case with SELinux.
The end result may be delivered as open or closed source.
My company is one such; there are others on the mailing list; and you
can talk to Adam Jacob to see what Opscode professional services can
do for you.

A small suggestion: if you think you don't have the budget for that,
but you care enough to devolve some of your time, you could start a
"bounty" program where all interested parties can chip in a little
money. And then go and find someone to do the work.

Andrea



Archive powered by MHonArc 2.6.16.

§