|
|
|
@ -1,4 +1,4 @@ |
|
|
|
policy_module(sepgsql-regtest, 1.02) |
|
|
|
policy_module(sepgsql-regtest, 1.03) |
|
|
|
|
|
|
|
|
|
|
|
gen_require(` |
|
|
|
gen_require(` |
|
|
|
all_userspace_class_perms |
|
|
|
all_userspace_class_perms |
|
|
|
@ -24,6 +24,7 @@ postgresql_procedure_object(sepgsql_regtest_trusted_proc_exec_t) |
|
|
|
role sepgsql_regtest_dba_r; |
|
|
|
role sepgsql_regtest_dba_r; |
|
|
|
userdom_base_user_template(sepgsql_regtest_dba) |
|
|
|
userdom_base_user_template(sepgsql_regtest_dba) |
|
|
|
userdom_manage_home_role(sepgsql_regtest_dba_r, sepgsql_regtest_dba_t) |
|
|
|
userdom_manage_home_role(sepgsql_regtest_dba_r, sepgsql_regtest_dba_t) |
|
|
|
|
|
|
|
userdom_exec_user_home_content_files(sepgsql_regtest_dba_t) |
|
|
|
userdom_write_user_tmp_sockets(sepgsql_regtest_user_t) |
|
|
|
userdom_write_user_tmp_sockets(sepgsql_regtest_user_t) |
|
|
|
optional_policy(` |
|
|
|
optional_policy(` |
|
|
|
postgresql_admin(sepgsql_regtest_dba_t, sepgsql_regtest_dba_r) |
|
|
|
postgresql_admin(sepgsql_regtest_dba_t, sepgsql_regtest_dba_r) |
|
|
|
@ -40,6 +41,7 @@ optional_policy(` |
|
|
|
role sepgsql_regtest_user_r; |
|
|
|
role sepgsql_regtest_user_r; |
|
|
|
userdom_base_user_template(sepgsql_regtest_user) |
|
|
|
userdom_base_user_template(sepgsql_regtest_user) |
|
|
|
userdom_manage_home_role(sepgsql_regtest_user_r, sepgsql_regtest_user_t) |
|
|
|
userdom_manage_home_role(sepgsql_regtest_user_r, sepgsql_regtest_user_t) |
|
|
|
|
|
|
|
userdom_exec_user_home_content_files(sepgsql_regtest_user_t) |
|
|
|
userdom_write_user_tmp_sockets(sepgsql_regtest_user_t) |
|
|
|
userdom_write_user_tmp_sockets(sepgsql_regtest_user_t) |
|
|
|
optional_policy(` |
|
|
|
optional_policy(` |
|
|
|
postgresql_role(sepgsql_regtest_user_r, sepgsql_regtest_user_t) |
|
|
|
postgresql_role(sepgsql_regtest_user_r, sepgsql_regtest_user_t) |
|
|
|
|