apparmor на fedora / rhel / centos

Мое приложение сильно зависит от AppArmor для безопасности. Я использую Ubuntu для его размещения самостоятельно, но я получил запросы от других, которые хотят разместить на машине Fedora или RHEL.

Теперь я знаю, что Redhat предпочитает, чтобы люди использовали SElinux вместо AppArmor. Однако я изучил это и думаю, что будет очень сложно перевести мои профили AppArmor в политики SElinux. Кроме того, я не думаю, что навязывание программного обеспечения пользователю очень похоже на Linux. Ubuntu, например, поддерживает как SElinux, так и AppArmor и оставляет это на усмотрение пользователя. Я не понимаю, почему Redhat не сделал бы то же самое.

Во всяком случае, большинство материалов о Google Rhel + Apparmor в Google довольно устарели. Как поддержка AppArmor в последних версиях RHEL / Fedora? Можно ли заставить его работать без сборки ядра вручную? Есть ли пакеты доступны?

1 ответ

Решение

Я думаю, что вам не повезло - похоже, вам нужно создать собственное ядро ​​для RHEL/CentOS, и даже тогда оно экспериментальное (старый CentOS 5.5).

Другие вопросы по тегам