Обновился тут на ubuntu 16.04 с 14.04, и немедля грабли. Скриптом создаётся гость с несколькими образами qcow2, один поверх общего для многих гостей имиджа системы, второй поверх индивидуального для данного гостя блочного устройства. (конкретно — /dev/disk/by-id/$DRIVENAME_$SERNO, чтоб не налететь на переименование при ребуте). И вот на 16.04 затык, — ругань на невозможность прочесть это блочное устройство уже в момент создания гостя. Лечится это добавлением «/dev/sd* r, » в /etc/apparmor/abstractions/libvirt-qemu). Но это совершенное фу, понятное дело. Посмотрел профили apparmor для гостей, сделанных до апгрейда, там оба qcow2 доступны rw, образ системы — r, физический драйв — вообще не прописан (!). Как-то оно работало, теперь перестало. Кто создаёт эти профили при создании гостя и как этому кому-то объяснить, что надо дать доступ на чтение для драйва?