Basicamente o título.
Tentei adicionar userns
a um perfil do AppArmor, mas parece que não funciona sem unconfined
sinalizador.
Então, posso fazer o seguinte perfil funcionar sem flags=(unconfined)
, e se não, por quê ?
abi <abi/4.0>,
include <tunables/global>
profile my-app /usr/lib/my-app/app flags=(unconfined) {
userns,
}