SELinuxを使用したベンチマーク

SELinuxを使用したベンチマーク

私はSELinuxを有効または無効にした新しくインストールされたCentOSシステムでいくつかのベンチマーク作業を行ってきました。これには、さまざまなサイズのファイルのコピー、ネットワークソケットを介したさまざまな量のデータ転送、プロセス生成(フォークとシャットダウン)のロードが含まれます。

ほとんどのテストでは、SELinuxを有効にすると、これらのタスクが完了することがわかりました。急いで許可モードのSELinuxと比較。私が理解したように、SELinuxは結果的により多くのオーバーヘッドを引き起こし、作業の完了時間が長くなります。最初はこれが極端なケースであると仮定しましたが、再現された実験を通して結果が再現されました。

誰でもアドバイスできますか?

時間をいただきありがとうございます。

ベストアンサー1

許可モードのSELinuxは引き続き実行されますが、制限は適用されません。あなたはそれをテストすることに興味があるでしょういいえSELinux。

削除するか、許可モードではなく無効モードに設定することをお勧めします。

おすすめ記事