web-dev-qa-db-ja.com

16.04では、SeLinuxのインストールにより、snapとlxdの両方がアンインストールされました。

私は、16.04でSeLinuxを実行しようとしていますが、SeLinuxを入手するためのコストは、apparmor(100%予想)とsnapおよびlxd(私が欲しいもの)を失うことです。聞く、質問する)

root@xenial-beta3-7299:/etc/udev/rules.d/70-persistent-net.rules# apt-get install selinux
Reading package lists... Done
Building dependency tree
Reading state information... Done
The following packages were automatically installed and are no longer required:
  python3-apparmor python3-libapparmor
Use 'apt autoremove' to remove them.
The following additional packages will be installed:
  checkpolicy libapol4 libqpol1 policycoreutils python-ipy python-selinux python-semanage python-sepolgen python-sepolicy
  python-setools selinux-utils
Suggested packages:
  selinux-policy-dev
Recommended packages:
  python-audit selinux-policy-default selinux-policy-dev selinux-policy-ubuntu | selinux-policy

The following packages will be REMOVED:
  apparmor apparmor-utils liblxc1 lxc-common lxd snap-confine snapd ubuntu-core-launcher

The following NEW packages will be installed:
  checkpolicy libapol4 libqpol1 policycoreutils python-ipy python-selinux python-semanage python-sepolgen python-sepolicy
  python-setools selinux selinux-utils

ubuntuでのSeLinuxのサポートには少し疑問があることを知っています。 https://wiki.ubuntu.com/SELinux を参照してください

しかし、私はそれについてもう少し理解したいです。誰かがもっと洞察を持っているなら私の使用例は、16.04の非常に典型的なdocker + kubernetesです。 SeLinuxを実行しようとしています。

1
Xin Ma

AppArmorはsnapdの監禁ストーリーの大きな部分を占めているため、(ubuntu-core-launcher/snap-confineによる)強い依存関係です。代替手段としてのSELinuxサポートに関する議論が進行中です(主に他のディストリビューションを有効にするためですが、この状況でも役立つ可能性があります)。

lxc/lxdで同じ問題が発生している可能性があります(通常、コンテナは限定されています)。

1
Kyle