すべての AppArmor プロファイルでフォルダーを許可しますか?

すべての AppArmor プロファイルでフォルダーを許可しますか?

変更したすべての Ubuntu サーバー構成ファイル (/etc/...) を、シンボリック リンク経由で 1 つのフォルダーに配置したいのですが、すべての AppArmor プロファイルに同じ行を記述する必要があるのは面倒です。

すべての AppArmor プロファイルでこのフォルダーを許可する方法はありますか?

答え1

各プロファイルに基本抽象化を含めると仮定して、次のように編集します。

追加/etc/* r,して、すべてのプロファイルに含まれていることを/etc/apparmor.d/abstractions/base確認します。#include <abstractions/base>

ただし、/etc/* r,(またはリンク先の) はいずれにせよ 1 行になります。いずれにしても、行を追加する必要があります。

しかし、なぜこれをやりたいのか全く分かりません。

必要なものがすべて定義されたテンプレートを作成することもできます。

関連情報