AppArmor は特定のインターフェースへのアクセスを制限できますか?

AppArmor は特定のインターフェースへのアクセスを制限できますか?

一見単純な質問ですが、

ApparmorUbuntu (どのリリースでも) で、特定のアプリケーションのネットワーク アクセスを特定のネットワーク インターフェイスに制限できますか?

可能であれば、例/チュートリアルなどのリンクをいただければ幸いです。また、インターフェースが消えた場合はどうなりますか (例: Wi-Fi が無効になっているなど)?

そうでない場合、代替の解決策はありますか?

乾杯!/ダニエル

答え1

ipコマンド、特にこのサブコマンドnetns、つまり名前空間とそれに関連するパラメータをip netns設定するための を確認してください。execnetns

$ ip netns help
Usage: ip netns list
       ip netns add NAME
       ip netns set NAME NETNSID
       ip [-all] netns delete [NAME]
       ip netns identify [PID]
       ip netns pids NAME
       ip [-all] netns exec [NAME] cmd ...
       ip netns monitor
       ip netns list-id

例えば:

$ ip netns exec ....

関連情報