tech:notes_apparmor
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| tech:notes_apparmor [2026/02/06 10:14] – Jean-Baptiste | tech:notes_apparmor [2026/06/08 14:09] (Version actuelle) – Jean-Baptiste | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| + | < | ||
| + | {{tag> | ||
| + | |||
| + | # Notes AppArmor | ||
| + | |||
| + | Voir : | ||
| + | * https:// | ||
| + | |||
| + | The nscd Apparmor profile is not prepared for that and needs some additional | ||
| + | capabilities added. | ||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | # vim: | ||
| + | #include < | ||
| + | |||
| + | / | ||
| + | #include < | ||
| + | #include < | ||
| + | |||
| + | # conf | ||
| + | / | ||
| + | |||
| + | # capabilities | ||
| + | capability kill, | ||
| + | capability sys_chroot, | ||
| + | capability setgid, | ||
| + | capability setuid, | ||
| + | capability sys_time, | ||
| + | capability sys_nice, | ||
| + | |||
| + | / | ||
| + | / | ||
| + | / | ||
| + | |||
| + | } | ||
| + | ~~~ | ||
| + | |||
| + | Necessary changes are: | ||
| + | `/ | ||
| + | ~~~ | ||
| + | server-user | ||
| + | ~~~ | ||
| + | |||
| + | |||
| + | |||
| + | `/ | ||
| + | ~~~ | ||
| + | capability setgid, | ||
| + | capability setuid, | ||
| + | ~~~ | ||
| + | |||
| + | After adding these lines, restart Apparmor and subsequently nscd | ||
| + | |||
| + | source : https:// | ||
| + | |||
| + | ## K3S rootless | ||
| + | |||
| + | ~~~bash | ||
| + | cat <<EOF | sudo tee "/ | ||
| + | abi < | ||
| + | include < | ||
| + | |||
| + | / | ||
| + | userns, | ||
| + | |||
| + | include if exists < | ||
| + | } | ||
| + | EOF | ||
| + | |||
| + | sudo systemctl restart apparmor.service | ||
| + | ~~~ | ||
| + | |||
| + | Source : https:// | ||
| + | |||
