/dev/shm -d gen_context(system_u:object_r:tmpfs_t,s0) /dev/shm/.* <> /cgroup -d gen_context(system_u:object_r:cgroup_t,s0) /cgroup/.* <> /sys/fs/cgroup -d gen_context(system_u:object_r:cgroup_t,s0) /sys/fs/cgroup(/.*)? <> /dev/hugepages -d gen_context(system_u:object_r:hugetlbfs_t,s0) /dev/hugepages(/.*)? <>