Découvrez les profils AppArmor pour StorageGRID sur Ubuntu et Debian
Si vous utilisez un environnement Ubuntu auto-déployé et le système de contrôle d'accès obligatoire AppArmor, les profils AppArmor associés aux paquets que vous installez sur le système de base peuvent être bloqués par les paquets correspondants installés avec StorageGRID.
Par défaut, les profils AppArmor sont installés pour les packages que vous installez sur le système d'exploitation de base. Lorsque vous exécutez ces packages depuis le conteneur de système StorageGRID, les profils AppArmor sont bloqués. Les packages de base DHCP, MySQL, NTP et tcdump entrent en conflit avec AppArmor, et d'autres packages de base peuvent également entrer en conflit.
Vous avez deux options pour la gestion des profils AppArmor :
-
Désactivez les profils individuels des paquets installés sur le système de base qui font double emploi avec les paquets dans le conteneur système StorageGRID. Lorsque vous désactivez les profils individuels, une entrée apparaît dans les fichiers journaux de StorageGRID indiquant que AppArmor est activé.
${post_edited_translations.segment}
sudo ln -s /etc/apparmor.d/<profile.name> /etc/apparmor.d/disable/ sudo apparmor_parser -R /etc/apparmor.d/<profile.name>
Exemple :
sudo ln -s /etc/apparmor.d/bin.ping /etc/apparmor.d/disable/ sudo apparmor_parser -R /etc/apparmor.d/bin.ping
-
Désactivez complètement AppArmor. Pour Ubuntu 9.10 ou version ultérieure, suivez les instructions de la communauté en ligne Ubuntu "Désactiver AppArmor". La désactivation complète de AppArmor peut ne pas être possible sur les versions plus récentes d’Ubuntu.
Après avoir désactivé AppArmor, aucune entrée indiquant qu'AppArmor est activé n'apparaîtra dans les fichiers journaux de StorageGRID.