Skip to main content
O português é fornecido por meio de tradução automática para sua conveniência. O inglês precede o português em caso de inconsistências.

Entenda a instalação do perfil do AppArmor

Se você estiver operando em um ambiente Ubuntu autoimplantado e usando o sistema de controle de acesso obrigatório AppArmor, os perfis do AppArmor associados aos pacotes que você instala no sistema base podem ser bloqueados pelos pacotes correspondentes instalados com StorageGRID.

Por padrão, os perfis do AppArmor são instalados para pacotes que você instala no sistema operacional base. Quando você executa esses pacotes do contêiner do sistema StorageGRID , os perfis do AppArmor são bloqueados. Os pacotes base DHCP, MySQL, NTP e tcdump entram em conflito com o AppArmor, e outros pacotes base também podem entrar em conflito.

Você tem duas opções para lidar com perfis do AppArmor:

  • Desabilite perfis individuais para os pacotes instalados no sistema base que se sobrepõem aos pacotes no contêiner do sistema StorageGRID . Quando você desabilita perfis individuais, uma entrada aparece nos arquivos de log do StorageGRID indicando que o AppArmor está habilitado.

    Use os seguintes comandos:

    sudo ln -s /etc/apparmor.d/<profile.name> /etc/apparmor.d/disable/
    sudo apparmor_parser -R /etc/apparmor.d/<profile.name>

    Exemplo:

    sudo ln -s /etc/apparmor.d/bin.ping /etc/apparmor.d/disable/
    sudo apparmor_parser -R /etc/apparmor.d/bin.ping
  • Desabilite o AppArmor completamente. Para o Ubuntu 9.10 ou posterior, siga as instruções na comunidade online do Ubuntu: "Desativar AppArmor" . Desabilitar completamente o AppArmor pode não ser possível em versões mais recentes do Ubuntu.

    Depois de desabilitar o AppArmor, nenhuma entrada indicando que o AppArmor está habilitado aparecerá nos arquivos de log do StorageGRID .