모든 AppArmor 프로필에 폴더를 허용하시겠습니까?

모든 AppArmor 프로필에 폴더를 허용하시겠습니까?

수정된 모든 우분투 서버 구성 파일(/etc/...)을 심볼릭 링크를 통해 하나의 폴더에 넣고 싶습니다. 하지만 모든 의류 프로필에 같은 줄을 써야 한다는 것은 귀찮은 일입니다.

모든 의류 프로필에서 이 폴더를 허용하는 방법이 있나요?

답변1

각 프로필에 기본 추상화를 포함한다고 가정하고 다음을 편집하세요.

모든 프로필에 추가 /etc/* r,하고 /etc/apparmor.d/abstractions/base확인하세요 .#include <abstractions/base>

그러나 /etc/* r,(또는 ​​연결하려는 대상이 무엇이든) 어쨌든 한 줄이 됩니다. 어느 쪽이든 줄을 추가해야 합니다.

그러나 왜 당신이 이것을하고 싶어하는지 모르겠습니다.

필요한 모든 것이 이미 정의되어 있는 템플릿을 만들 수도 있습니다.

관련 정보