HOME_ROOT/a?quota\.(user|group) -- gen_context(system_u:object_r:quota_db_t,s0)
+HOME_DIR/a?quota\.(user|group) -- gen_context(system_u:object_r:quota_db_t,s0)
/a?quota\.(user|group) -- gen_context(system_u:object_r:quota_db_t,s0)
files_usr_filetrans(quota_t, quota_db_t, file)
files_var_filetrans(quota_t, quota_db_t, file)
files_spool_filetrans(quota_t, quota_db_t, file)
-mta_spool_filetrans(quota_t, quota_db_t, file)
-mta_spool_filetrans(quota_t, quota_db_t, file)
-mta_spool_filetrans_queue(quota_t, quota_db_t, file)
+userdom_user_home_dir_filetransquota_t, quota_db_t, file)
+
+optional_policy(`
+ mta_spool_filetrans(quota_t, quota_db_t, file)
+ mta_spool_filetrans(quota_t, quota_db_t, file)
+ mta_spool_filetrans_queue(quota_t, quota_db_t, file)
+')
kernel_list_proc(quota_t)
kernel_read_proc_symlinks(quota_t)