LXC - 使用生成的 apparmor 配置文件,但 apparmor 状态显示不受限制
我一直在使用非特权lxc容器(以 root 身份运行,但具有用户命名空间),并使用以下配置来利用 apparmor: lxc.apparmor.profile = generated lxc.apparmor.allow_nesting = 1 当容器运行时,我看到确实生成了 apparmor 配置文件,并且它已加载到系统日志中。例如: Jan 15 04:00:16 localhost kernel: [1315978.637961] audit: type=1400 audit(1673776816.182:395): apparmor="STATUS...