私は、16.04でSeLinuxを実行しようとしていますが、SeLinuxを入手するためのコストは、apparmor
(100%予想)とsnap
およびlxd
(私が欲しいもの)を失うことです。聞く、質問する)
root@xenial-beta3-7299:/etc/udev/rules.d/70-persistent-net.rules# apt-get install selinux
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
python3-apparmor python3-libapparmor
Use 'apt autoremove' to remove them.
The following additional packages will be installed:
checkpolicy libapol4 libqpol1 policycoreutils python-ipy python-selinux python-semanage python-sepolgen python-sepolicy
python-setools selinux-utils
Suggested packages:
selinux-policy-dev
Recommended packages:
python-audit selinux-policy-default selinux-policy-dev selinux-policy-ubuntu | selinux-policy
The following packages will be REMOVED:
apparmor apparmor-utils liblxc1 lxc-common lxd snap-confine snapd ubuntu-core-launcher
The following NEW packages will be installed:
checkpolicy libapol4 libqpol1 policycoreutils python-ipy python-selinux python-semanage python-sepolgen python-sepolicy
python-setools selinux selinux-utils
ubuntuでのSeLinuxのサポートには少し疑問があることを知っています。 https://wiki.ubuntu.com/SELinux を参照してください
しかし、私はそれについてもう少し理解したいです。誰かがもっと洞察を持っているなら私の使用例は、16.04の非常に典型的なdocker + kubernetesです。 SeLinuxを実行しようとしています。
AppArmorはsnapdの監禁ストーリーの大きな部分を占めているため、(ubuntu-core-launcher/snap-confineによる)強い依存関係です。代替手段としてのSELinuxサポートに関する議論が進行中です(主に他のディストリビューションを有効にするためですが、この状況でも役立つ可能性があります)。
lxc/lxdで同じ問題が発生している可能性があります(通常、コンテナは限定されています)。