Skip to content

Commit 897dfb9

Browse files
mpalmihackorum
authored andcommitted
Fix sepgsql regression tests on fedora28
The sepgsql-regtest policy module fails to install on F28 after neverallow fixes to libsepol. Add missing interface calls to local module until the proper fixes are pushed to the upstream policy repo.
1 parent 1d1d7b0 commit 897dfb9

1 file changed

Lines changed: 20 additions & 1 deletion

File tree

contrib/sepgsql/sepgsql-regtest.te

Lines changed: 20 additions & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -28,6 +28,7 @@ postgresql_schema_object(sepgsql_regtest_invisible_schema_t);
2828
#
2929
role sepgsql_regtest_superuser_r;
3030
userdom_base_user_template(sepgsql_regtest_superuser)
31+
domain_dyntrans_type(sepgsql_regtest_superuser_t)
3132
userdom_manage_home_role(sepgsql_regtest_superuser_r, sepgsql_regtest_superuser_t)
3233
userdom_exec_user_home_content_files(sepgsql_regtest_superuser_t)
3334
userdom_write_user_tmp_sockets(sepgsql_regtest_superuser_t)
@@ -50,6 +51,14 @@ optional_policy(`
5051
allow sepgsql_regtest_superuser_t { self sepgsql_client_type } : process { dyntransition };
5152
')
5253

54+
optional_policy(`
55+
gen_require(`
56+
type sepgsql_regtest_dba_t;
57+
')
58+
59+
domain_dyntrans_type(sepgsql_regtest_dba_t)
60+
')
61+
5362
# Type transition rules
5463
allow sepgsql_regtest_user_t sepgsql_regtest_dba_t : process { transition };
5564
type_transition sepgsql_regtest_user_t sepgsql_regtest_trusted_proc_exec_t:process sepgsql_regtest_dba_t;
@@ -108,6 +117,8 @@ userdom_write_user_tmp_sockets(sepgsql_regtest_user_t)
108117
auth_read_passwd(sepgsql_regtest_user_t)
109118

110119
optional_policy(`
120+
domain_type(sepgsql_regtest_user_t)
121+
domain_dyntrans_type(sepgsql_regtest_user_t)
111122
postgresql_role(sepgsql_regtest_user_r, sepgsql_regtest_user_t)
112123
postgresql_stream_connect(sepgsql_regtest_user_t)
113124
')
@@ -162,12 +173,18 @@ optional_policy(`
162173
gen_require(`
163174
role unconfined_r;
164175
')
176+
domain_type(sepgsql_regtest_foo_t)
177+
domain_type(sepgsql_regtest_var_t)
178+
domain_dyntrans_type(sepgsql_regtest_foo_t)
179+
domain_dyntrans_type(sepgsql_regtest_var_t)
165180
postgresql_role(unconfined_r, sepgsql_regtest_foo_t)
166181
postgresql_role(unconfined_r, sepgsql_regtest_var_t)
167182
postgresql_table_object(sepgsql_regtest_foo_table_t)
168183
postgresql_table_object(sepgsql_regtest_var_table_t)
169184
')
170185
optional_policy(`
186+
domain_type(sepgsql_regtest_pool_t)
187+
domain_dyntrans_type(sepgsql_regtest_pool_t)
171188
postgresql_stream_connect(sepgsql_regtest_pool_t)
172189
postgresql_role(sepgsql_regtest_pool_r, sepgsql_regtest_pool_t)
173190
')
@@ -189,7 +206,9 @@ allow { sepgsql_regtest_foo_t sepgsql_regtest_var_t } sepgsql_regtest_pool_t:pro
189206
role sepgsql_regtest_nosuch_r;
190207
userdom_base_user_template(sepgsql_regtest_nosuch)
191208
optional_policy(`
192-
postgresql_role(sepgsql_regtest_nosuch_r, sepgsql_regtest_nosuch_t)
209+
domain_type(sepgsql_regtest_nosuch_t)
210+
domain_dyntrans_type(sepgsql_regtest_nosuch_t)
211+
postgresql_role(sepgsql_regtest_nosuch_r, sepgsql_regtest_nosuch_t)
193212
')
194213

195214
#

0 commit comments

Comments
 (0)