Quais são todas as maneiras pelas quais os perfis do AppArmor podem ser combinados com os processos? Um parece ser baseado em caminho (por exemplo, o /sbin/dhclient
perfil é aplicado quando /sbin/dhclient
é executado), mas isso é devido a /sbin/dhclient
aparecer no sbin.dhclient
perfil ou por causa da maneira como sbin.dhclient
é nomeado?
Além disso, para correspondência de perfil não baseada em caminho (por exemplo, para o docker-default
perfil), como o AppArmor é informado a quais processos aplicar o perfil?
Perfis do AppArmor usando um caminho desconfigurado do comando para o nome do arquivo é apenas uma convenção. De
man 7 apparmor
:O nome do perfil, se contiver um glob de arquivo, se aplica aos arquivos correspondentes a esse glob. Da referência de política do AppArmor Core :