您好, 欢迎来到 !    登录 | 注册 | | 设为首页 | 收藏本站

ubuntu 16.04上的docker杀死容器时出错

ubuntu 16.04上的docker杀死容器时出错

AppArmor(应用程序装甲)是Linux安全模块,可保护操作系统及其应用程序免受安全威胁。要使用它,系统管理员会将AppArmor安全配置文件与每个程序相关联。Docker希望找到一个已加载并强制执行的AppArmor策略。使用以下方法检查配置文件

# sudo apparmor_status

要在容器上使用docker配置文件,请运行:

$ docker run --rm -it --name test-container --security-opt apparmor=docker-default image-name

您可以使用以下命令禁用它:

--security-opt apparmor=unconfined

使用docker run命令。

要禁用apparmor服务,请使用:

# systemctl stop apparmor && systemctl disable apparmor

对于Ubuntu 14.使用:

# service apparmor stop
# update-rc.d -f apparmor remove

建议为Docker apparmor设置工作配置文件,而不是禁用它,特别是对于生产设置。

在AppArmor上确保容器安全,请参阅此Google文档。

https://cloud.google.com/container-optimized-os/docs/how-to/secure- apparmor

其他 2022/1/1 18:18:51 有521人围观

撰写回答


你尚未登录,登录后可以

和开发者交流问题的细节

关注并接收问题和回答的更新提醒

参与内容的编辑和改进,让解决方法与时俱进

请先登录

推荐问题


联系我
置顶