Skip to main content
Eine neuere Version dieses Produkts ist erhältlich.
Die deutsche Sprachversion wurde als Serviceleistung für Sie durch maschinelle Übersetzung erstellt. Bei eventuellen Unstimmigkeiten hat die englische Sprachversion Vorrang.

Erfahren Sie mehr über AppArmor-Profile für StorageGRID unter Ubuntu und Debian

Änderungen vorschlagen

Wenn Sie in einer selbst bereitgestellten Ubuntu-Umgebung arbeiten und das obligatorische Zugriffskontrollsystem AppArmor verwenden, können die AppArmor-Profile, die mit Paketen verknüpft sind, die Sie auf dem Basissystem installieren, durch die entsprechenden Pakete, die mit StorageGRID installiert werden, blockiert werden.

Standardmäßig werden AppArmor-Profile für Pakete installiert, die Sie auf dem Basisbetriebssystem installieren. Wenn diese Pakete aus dem StorageGRID Systemcontainer ausgeführt werden, werden die AppArmor-Profile blockiert. Die Basispakete DHCP, MySQL, NTP und tcdump stehen im Konflikt mit AppArmor, und auch andere Basispakete können in Konflikt stehen.

Sie haben zwei Möglichkeiten, AppArmor-Profile zu verwalten:

  • Deaktivieren Sie einzelne Profile für die auf dem Basissystem installierten Pakete, die sich mit den Paketen im StorageGRID Systemcontainer überschneiden. Beim Deaktivieren einzelner Profile erscheint ein Eintrag in den StorageGRID-Protokolldateien, der angibt, dass AppArmor aktiviert ist.

    Die folgenden Befehle stehen zur Verfügung:

    sudo ln -s /etc/apparmor.d/<profile.name> /etc/apparmor.d/disable/
    sudo apparmor_parser -R /etc/apparmor.d/<profile.name>

    Beispiel:

    sudo ln -s /etc/apparmor.d/bin.ping /etc/apparmor.d/disable/
    sudo apparmor_parser -R /etc/apparmor.d/bin.ping
  • AppArmor vollständig deaktivieren. Für Ubuntu 9.10 oder neuer sind die Anweisungen in der Ubuntu Online-Community zu befolgen: "AppArmor deaktivieren". Das vollständige Deaktivieren von AppArmor ist auf neueren Ubuntu Versionen möglicherweise nicht möglich.

    Nach der Deaktivierung von AppArmor erscheinen in den StorageGRID-Protokolldateien keine Einträge mehr, die darauf hinweisen, dass AppArmor aktiviert ist.