LINUX.ORG.RU

Как писал один разработчик докера: контейнер с apparmor внутри виртуального комьютера который также внутри контейнера с apparmor.

lawlessislandruledb
()

Какбе apparmor может запрещать некоторым приложениям определенные действия, когда как селинукс всё запрещает по дефолту и можно разрешать отдельным приложениям жить нормальной жизнью, или не очень.

Deleted
()

SELinux. При переносе файла в SELinux за ним полностью сохраняется контекст безопасности, в AppArmor — нет. Это следует учитывать. Также, если средствами SELinux можно предусмотреть несколько уровней доступа к объекту для разных субъектов, то AppArmor этого не умеет.

Deathstalker ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.