Saiba mais sobre os perfis do AppArmor para StorageGRID no Ubuntu e Debian
Se você estiver operando em um ambiente Ubuntu autoimplantado e usando o sistema de controle de acesso obrigatório AppArmor, os perfis AppArmor associados aos pacotes que você instala no sistema base podem ser bloqueados pelos pacotes correspondentes instalados com StorageGRID.
Por padrão, os perfis do AppArmor são instalados para os pacotes que você instala no sistema operacional base. Quando você executa esses pacotes a partir do contêiner do sistema StorageGRID, os perfis do AppArmor são bloqueados. Os pacotes base DHCP, MySQL, NTP e tcdump entram em conflito com o AppArmor, e outros pacotes base também podem entrar em conflito.
Você tem duas opções para gerenciar perfis do AppArmor:
-
Desative os perfis individuais dos pacotes instalados no sistema base que se sobrepõem aos pacotes no contêiner do sistema StorageGRID. Ao desativar perfis individuais, uma entrada aparece nos arquivos de log do StorageGRID indicando que o AppArmor está ativado.
Utilize os seguintes comandos:
sudo ln -s /etc/apparmor.d/<profile.name> /etc/apparmor.d/disable/ sudo apparmor_parser -R /etc/apparmor.d/<profile.name>
Exemplo:
sudo ln -s /etc/apparmor.d/bin.ping /etc/apparmor.d/disable/ sudo apparmor_parser -R /etc/apparmor.d/bin.ping
-
Desative AppArmor completamente. Para Ubuntu 9.10 ou posterior, siga as instruções na comunidade online do Ubuntu: "Desativar AppArmor". Desativar o AppArmor completamente pode não ser possível em versões mais recentes do Ubuntu.
Após desativar o AppArmor, nenhuma entrada indicando que o AppArmor está ativado aparecerá nos arquivos de log do StorageGRID.