allow lxc-init overlayfs_file:dir write; allow lxc-init tmpfs:blk_file ioctl;
时间: 2024-05-28 22:12:20 浏览: 202
ansible-lxc-ssh:使用ssh + lxc-attach的Ansible连接插件
这是一个 AppArmor 规则,用于允许 LXC 容器的 init 进程进行某些操作。具体来说,这个规则允许 init 进程在 overlayfs 文件系统中进行文件和目录的写操作,并且允许 tmpfs 文件系统的块设备进行 ioctl 操作。
AppArmor 是一个 Linux 内核安全模块,用于限制进程的系统访问权限。它通过定义安全策略来限制进程可以访问的文件、目录、网络端口等资源。在 LXC 容器中,AppArmor 可以帮助限制容器内进程的权限,从而提高容器的安全性。
阅读全文