ページの先頭行へ戻る
Systemwalker for Oracle 導入ガイド
FUJITSU Software

9.6 SELinuxの設定を変更する場合 【Red Hat Enterprise Linux 6】

Systemwalker for Oracleが導入されている環境でSELinux(Security-Enhanced Linux)の設定を変更する場合の手順について説明します。

注意

SELinuxが有効の環境でSystemwalker for Oracleを使用する場合、OSはRed Hat Enterprise Linux 6.2以降である必要があります。

SELinuxを有効に変更する場合

Systemwalker for Oracleが導入されている環境でSELinuxを有効に変更する場合、SELinuxを有効に変更するサーバ上で以下の作業が必要です。

コマンドは、スーパーユーザで実行する必要があります。


  1. Systemwalker for Oracleの監視デーモンを停止します

    SELinuxを有効に変更するサーバ上でpsコマンドを実行し、以下のデーモンが動作しているか確認します。

    • sfologmon

    • sfotrcmon

    • sfostmon

    • sfopsmon

    • sfocommsrv

    <インストールレス型エージェント監視を使用している場合>

    SELinuxを有効に変更するサーバが運用管理サーバの場合、以下のデーモンが動作しているかについても確認します。

    • sfomonsrvals

    次に、動作しているデーモンを停止します。
    各デーモンの停止は以下のコマンドで行います。

    • sfologmon

      # /opt/FJSVmpor/bin/stoplogmon <ENTER>

    • sfotrcmon

      # /opt/FJSVmpor/bin/stoptrcmon <ENTER>

    • sfostmon

      # /opt/FJSVmpor/bin/stopstmon <ENTER>

    • sfopsmon

      # /opt/FJSVmpor/bin/stoppsmon <ENTER>

    • sfocommsrv

      # /opt/FJSVmpor/bin/stopcommon <ENTER>

    • sfomonsrvals

      # /opt/FJSVmpor/bin/stopmonsrvals <ENTER>


  2. SELinuxポリシー適用コマンドを実行します

    SELinuxポリシー適用コマンドを実行し、SELinuxのポリシーをシステムに適用します。

    # /opt/FJSVmpor/bin/mporsepolapply -a <ENTER>


  3. Systemwalker for Oracleの監視デーモンを起動します

    停止したSystemwalker for Oracleの監視デーモンを起動します。
    各デーモンの起動は以下のコマンドで行います。

    • sfologmon

      # /opt/FJSVmpor/bin/startlogmon <ENTER>

    • sfotrcmon

      # /opt/FJSVmpor/bin/starttrcmon <ENTER>

    • sfostmon

      # /opt/FJSVmpor/bin/startstmon <ENTER>

    • sfopsmon

      # /opt/FJSVmpor/bin/startpsmon <ENTER>

    • sfocommsrv

      # /opt/FJSVmpor/bin/startcommon <ENTER>

    • sfomonsrvals

      # /opt/FJSVmpor/bin/startmonsrvals <ENTER>


SELinuxを無効に変更する場合

Systemwalker for Oracleが導入されている環境でSELinuxを無効に変更する場合、SELinuxを無効に変更するサーバ上で以下の作業が必要です。

コマンドは、スーパーユーザで実行する必要があります。


  1. Systemwalker for Oracleの監視デーモンを停止します

    SELinuxを無効に変更するサーバ上でpsコマンドを実行し、以下のデーモンが動作しているか確認します。

    • sfologmon

    • sfotrcmon

    • sfostmon

    • sfopsmon

    • sfocommsrv

    <インストールレス型エージェント監視を使用している場合>

    SELinuxを無効に変更するサーバが運用管理サーバの場合、以下のデーモンが動作しているかについても確認します。

    • sfomonsrvals

    次に、動作しているデーモンを停止します。
    各デーモンの停止は以下のコマンドで行います。

    • sfologmon

      # /opt/FJSVmpor/bin/stoplogmon <ENTER>

    • sfotrcmon

      # /opt/FJSVmpor/bin/stoptrcmon <ENTER>

    • sfostmon

      # /opt/FJSVmpor/bin/stopstmon <ENTER>

    • sfopsmon

      # /opt/FJSVmpor/bin/stoppsmon <ENTER>

    • sfocommsrv

      # /opt/FJSVmpor/bin/stopcommon <ENTER>

    • sfomonsrvals

      # /opt/FJSVmpor/bin/stopmonsrvals <ENTER>


  2. SELinuxポリシー適用コマンドを実行します

    SELinuxポリシー適用コマンドを実行し、SELinuxのポリシーをシステムから削除します。

    # /opt/FJSVmpor/bin/mporsepolapply -d <ENTER>


  3. Systemwalker for Oracleの監視デーモンを起動します

    停止したSystemwalker for Oracleの監視デーモンを起動します。
    各デーモンの起動は以下のコマンドで行います。

    • sfologmon

      # /opt/FJSVmpor/bin/startlogmon <ENTER>

    • sfotrcmon

      # /opt/FJSVmpor/bin/starttrcmon <ENTER>

    • sfostmon

      # /opt/FJSVmpor/bin/startstmon <ENTER>

    • sfopsmon

      # /opt/FJSVmpor/bin/startpsmon <ENTER>

    • sfocommsrv

      # /opt/FJSVmpor/bin/startcommon <ENTER>

    • sfomonsrvals

      # /opt/FJSVmpor/bin/startmonsrvals <ENTER>