我正在查看接口列表 [1],看看插件是否提到我想访问内核随机设备(即 /dev/{,u}random),但我没有找到任何合适的东西。我如何从 snap 中读取这些设备?
答案1
默认配置文件中包含对这些设备的访问权(无需插头)。要验证这一点,请尝试以下操作:
$ sudo snap install hello-world
$ apparmor_parser -p /var/lib/snapd/apparmor/profiles/snap.hello-world.env | grep "/dev/.\?random"
/dev/random r,
/dev/urandom r,