]> git.ipfire.org Git - thirdparty/grub.git/commit
templates/20_linux_xen: Support Xen Security Modules (XSM/FLASK)
authorIan Jackson <ian.jackson@eu.citrix.com>
Wed, 20 May 2020 12:14:20 +0000 (13:14 +0100)
committerDaniel Kiper <daniel.kiper@oracle.com>
Mon, 25 May 2020 13:00:56 +0000 (15:00 +0200)
commita81401ff493958e626e84f802f44434978fa4d4d
treece31185fe24b13866a9985ef3ec6ebd488ab35ef
parent7a9b30143bb9f6fc19b4e1cf8d4d184a49c3c36e
templates/20_linux_xen: Support Xen Security Modules (XSM/FLASK)

XSM is enabled by adding "flask=enforcing" as a Xen command line
argument, and providing the policy file as a grub module.

We make entries for both with and without XSM. If XSM is not compiled
into Xen, then there are no policy files, so no change to the boot
options.

Signed-off-by: Ian Jackson <ian.jackson@eu.citrix.com>
Reviewed-by: Daniel Kiper <daniel.kiper@oracle.com>
util/grub.d/20_linux_xen.in