0

次の単純な AppArmor プロファイルを適用しようとしています。

#include <tunables/global>

profile docker-profile flags=(attach_disconnected,mediate_deleted) {
  #include <abstractions/base>
  #network,
  #capability,
  #file,
  #umount,
  #ptrace,
  #mount,
  pivot_root,
}

実行するdocker run -it --rm --security-opt apparmor=docker-profile alpineと、次のエラーが表示 されます。

docker: デーモンからのエラー応答: 無効なヘッダー フィールド値 "oci ランタイム エラー: container_linux.go:247: コンテナー プロセスの開始 \"process_linux.go:359: コンテナーの初期化が発生しました \\"apparmor はプロファイルを適用できませんでした: そのようなファイルはありませんまたはディレクトリ\\"\"\n".

私はそれを再インストールしようとしました(ここの提案に基づいて):

rm -rf /etc/apparmor*
apt install apparmor --reinstall
service apparmor restart
service docker restart

役に立ちませんでした。まだ同じエラーが発生しています。

理由とそれを解決する方法について何か提案はありますか?

4

2 に答える 2