プロセスやファイルに強制アクセス制御を適用する、カーネルのセキュリティ機構。
従来のパーミッションに加えて、プロセス単位で「何にアクセスできるか」をポリシーで厳密に制御する強制アクセス制御(MAC)の仕組み。RHEL系ディストリビューションで標準搭載される。ポリシー違反によってアプリケーションが原因不明のまま動作しないというトラブルの原因になりやすく、切り分けのために一時的にPermissiveモード(違反をログするだけで拒否はしない)に切り替えて調査する運用がよく行われる。
© 2026 ITBGM