]> git-server-git.apps.pok.os.sepia.ceph.com Git - ceph.git/commit
qa: allowlist bpf podman denials on Rocky 10
authorDavid Galloway <david.galloway@ibm.com>
Mon, 26 Jan 2026 17:05:01 +0000 (12:05 -0500)
committerCasey Bodley <cbodley@redhat.com>
Fri, 20 Mar 2026 14:21:00 +0000 (10:21 -0400)
commit25411d57c69fdebbf85c4cc4d6bb375e1e2a614a
tree5f437ed8629abc07e4e83292e615c1aa15ccc7ac
parent0cef3dfa2aaf448586670d42170b7e5670b9994d
qa: allowlist bpf podman denials on Rocky 10

Rocky Linux 10 logs SELinux AVCs for systemd BPF operations during container startup due to incomplete SELinux policy coverage. These AVCs occur in permissive mode, are reproducible without Ceph, and do not indicate functional failure. Tests should ignore this specific AVC class while continuing to fail on enforced denials.

Signed-off-by: David Galloway <david.galloway@ibm.com>
qa/distros/all/rocky_10.yaml