Привет, я новичок в AppArmor и мне нужна помощь с настройкой для контейнера LXC. У меня установлен Chrome в контейнере ID 105, и AppArmor блокирует его доступ в интернет. Я отредактировал /etc/pve/lxc/105.conf и добавил: lxc.apparmor.raw: network inet dgram, что, кажется, правильно отображается в сгенерированном профиле: #cat /var/lib/lxc/105/apparmor/lxc-105_\<-var-lib-lxc\> ... # Allow remounting things read-only mount options=(ro,remount), network inet dgram, } Но я постоянно получаю ошибку DENIED: #dmesg | grep apparmor ... apparmor=" DENIED " operation="create" class="net" namespace="root//lxc-105_<-var-lib-lxc>" profile="chrome" pid=3728266 comm="Chrome_ChildIOT" family=" inet " sock_type=" dgram " protocol=0 requested="create" denied="create" Что я упускаю? Спасибо.
Нужна помощь с AppArmor для контейнера LXC., Proxmox Виртуальная Среда
|
03.04.2025 12:24:00
|
|
|
|
|
Читают тему
