Есть ли способ сделать так, чтобы докер монтировал том с правильной меткой SELinux, а также монтировал только для чтения?
Я знаю, что они возможны по отдельности, но не могу найти никаких следов того, кто пытался (или хотел)оба эффекта одновременно.
Я не вижу причины, по которой они должны быть взаимоисключающими.
Для ясности: я ищу комбинацию режимов: ro и: Z.