理论上,你可以设置策略正常运行安装。但Selinux子系统并不知道什么是命名空间,只勉强理解容器。所以,如果你已经运行一个简单操作系统,它带来的附加安全性非常少,换来的却是大量的复杂性,所以大多数人都会选择跳过它。