为什么我的 dmesg 日志充满了关于 snapd-confine 的 apparmor 消息

为什么我的 dmesg 日志充满了关于 snapd-confine 的 apparmor 消息

Ubuntu 18.04.4 LTS

几个月来我一直忽略这个问题,因为它很烦人,但有谁知道有什么简单的方法可以阻止这些信息充斥我的电脑dmesg吗?

audit: type=1400 audit(1592907153.756:165): apparmor="DENIED" operation="file_mmap" profile="/snap/core/9289/usr/lib/snapd/snap-confine" name="/usr/lib/x86_64-linux-gnu/libgtk3-nocsd.so.0" pid=19919 comm="snap-confine" requested_mask="m" denied_mask="m" fsuid=0 ouid=0

我会很感激的。谢谢。

答案1

这显然是已知问题

“一种解决方法是避免 snap run 并从 /snap/node/current/... 调用节点,而不是通过 /snap/bin/node。”

但直接回答你的问题:“这是 apparmor 本身的一个限制,我们不能说 snap-confine 可以继承并将文件描述符传递给另一个进程,无论该文件是什么。”(来源

您将在错误报告中找到进一步的解释。讨论正在进行中。

相关内容