명령어/Linux

[RHEL] load_policy 정책을 커널에 다시 로드

jykim23 2026. 8. 5. 23:35
반응형

부제: 수정된 SELinux 정책을 재부팅 없이 커널에 반영한다

load_policy           # 현재 정책을 커널에 재로드
rc=0

load_policy는 /etc/selinux의 활성 정책을 읽어 실행 중인 커널에 다시 올린다. 성공하면 아무 출력 없이 종료 코드 0으로 끝난다. semanage나 정책 모듈 관리로 규칙을 바꾼 뒤, 그 변경을 재부팅 없이 즉시 적용하려고 쓴다. 실은 정책 관리 도구들이 내부에서 이미 load_policy를 호출하는 경우가 많아, 손으로 직접 칠 일은 드물다.

-i를 주면 부팅 초기 단계에서 초기 정책을 로드하는 용도로도 쓴다. 데비안 AppArmor에서 이 역할은 apparmor_parser가 맡는다. 다만 apparmor_parser는 프로그램별 프로파일을 커널에 올리고, load_policy는 시스템 전역 정책 하나를 통째로 재로드한다는 점이 다르다.

이렇게도 쓴다

정책을 재로드하고 곧바로 현재 상태를 확인한다(조합용).

load_policy && sestatus | grep -i "policy name"

 

재로드가 성공했는지 종료 코드로 판정한다(조합용).

load_policy && echo "정책 재로드 완료"

 

로드된 정책의 버전 번호를 이어서 확인한다(조합용).

load_policy; sestatus | grep -i "policy version"
반응형