Як переконати apparmor дозволити цю операцію?
[28763.284171] type=1400 audit(1344273461.387:192): apparmor="DENIED"
operation="mount" info="failed type match" error=-13 parent=7101
profile="lxc-container-with-nesting" name="/" pid=7112 comm="su"
flags="ro, remount, bind"
В основному я намагаюся повторно встановити кореневу файлову систему лише для читання (у просторі імен монтування, вкладеній у контейнер LXC). Налаштування - це кілька прив'язок кріплення місця, що закінчується на:
mount --rbind / /
mount -o remount,ro /
Я пробував кожну комбінацію:
mount options=(ro, remount, bind) / -> /,
Я міг би подумати. Додавання правила audit mount,
показує всі інші кріплення, які я роблю, але не ті, які працюють на /. Найближче, що я можу отримати, це те, mount -> /,
що IMHO занадто вільний. Навіть mount / -> /,
заперечує перезарядку (тоді як дозволена перша прив'язка).