이 작업을 허용하도록 의류를 어떻게 설득합니까?
[28763.284171] type=1400 audit(1344273461.387:192): apparmor="DENIED"
operation="mount" info="failed type match" error=-13 parent=7101
profile="lxc-container-with-nesting" name="/" pid=7112 comm="su"
flags="ro, remount, bind"
기본적으로 루트 파일 시스템을 읽기 전용 (LXC 컨테이너에 중첩 된 마운트 네임 스페이스)으로 다시 마운트하려고합니다. 설정은 다음과 같이 끝나는 곳 주위에 몇 개의 바인드 마운트입니다.
mount --rbind / /
mount -o remount,ro /
나는 모든 조합을 시도했다 :
mount options=(ro, remount, bind) / -> /,
나는 생각할 수 있었다. 규칙을 추가하면 audit mount,
내가하는 다른 모든 마운트가 표시되지만 /에서 작동하는 마운트는 표시되지 않습니다. 내가 얻을 수있는 가장 가까운 것은 mount -> /,
IMHO가 너무 느슨하다는 것입니다. mount / -> /,
다시 마운트를 거부 하더라도 (첫 번째 바인드 마운트가 허용되는 동안).
도움이 필요하시면 여기를 클릭하십시오 : lists.ubuntu.com/mailman/listinfo/apparmor