Skip to main content
È disponibile una versione più recente di questo prodotto.
La versione in lingua italiana fornita proviene da una traduzione automatica. Per eventuali incoerenze, fare riferimento alla versione in lingua inglese.

Scopri i profili AppArmor per StorageGRID su Ubuntu e Debian

Se stai utilizzando un ambiente Ubuntu autodistribuito e usi il sistema di controllo degli accessi obbligatorio AppArmor, i profili AppArmor associati ai pacchetti che installi sul sistema base potrebbero essere bloccati dai corrispondenti pacchetti installati con StorageGRID.

Per impostazione predefinita, i profili AppArmor vengono installati per i pacchetti che installi sul sistema operativo di base. Quando esegui questi pacchetti dal container del sistema StorageGRID, i profili AppArmor vengono bloccati. I pacchetti di base DHCP, MySQL, NTP e tcdump sono in conflitto con AppArmor e anche altri pacchetti di base potrebbero essere in conflitto.

Hai due opzioni per la gestione dei profili AppArmor:

  • Disabilita i profili individuali per i pacchetti installati sul sistema di base che si sovrappongono ai pacchetti nel container di StorageGRID. Quando disabiliti i profili individuali, nei file di log di StorageGRID viene visualizzata una voce che indica che AppArmor è abilitato.

    Usa i seguenti comandi:

    sudo ln -s /etc/apparmor.d/<profile.name> /etc/apparmor.d/disable/
    sudo apparmor_parser -R /etc/apparmor.d/<profile.name>

    Esempio:

    sudo ln -s /etc/apparmor.d/bin.ping /etc/apparmor.d/disable/
    sudo apparmor_parser -R /etc/apparmor.d/bin.ping
  • Disabilita AppArmor completamente. Per Ubuntu 9.10 o versioni successive, segui le istruzioni nella community online di Ubuntu: "Disabilita AppArmor". Disabilitare completamente AppArmor potrebbe non essere possibile nelle versioni più recenti di Ubuntu.

    Dopo che hai disabilitato AppArmor, non compariranno voci che indicano che AppArmor è abilitato nei file di registro di StorageGRID.