Skip to content
体验新版
项目
组织
正在加载...
登录
切换导航
打开侧边栏
openeuler
libvirt
提交
ef7dc7d4
L
libvirt
项目概览
openeuler
/
libvirt
通知
3
Star
0
Fork
0
代码
文件
提交
分支
Tags
贡献者
分支图
Diff
Issue
0
列表
看板
标记
里程碑
合并请求
0
Wiki
0
Wiki
分析
仓库
DevOps
项目成员
Pages
L
libvirt
项目概览
项目概览
详情
发布
仓库
仓库
文件
提交
分支
标签
贡献者
分支图
比较
Issue
0
Issue
0
列表
看板
标记
里程碑
合并请求
0
合并请求
0
Pages
分析
分析
仓库分析
DevOps
Wiki
0
Wiki
成员
成员
收起侧边栏
关闭侧边栏
动态
分支图
创建新Issue
提交
Issue看板
体验新版 GitCode,发现更多精彩内容 >>
提交
ef7dc7d4
编写于
3月 03, 2014
作者:
C
Cédric Bosdonnat
提交者:
Daniel P. Berrange
3月 04, 2014
浏览文件
操作
浏览文件
下载
电子邮件补丁
差异文件
add support for apparmor in lxc-enter-namespace
上级
500b2e96
变更
2
显示空白变更内容
内联
并排
Showing
2 changed file
with
22 addition
and
0 deletion
+22
-0
examples/apparmor/libvirt-lxc
examples/apparmor/libvirt-lxc
+7
-0
src/libvirt-lxc.c
src/libvirt-lxc.c
+15
-0
未找到文件。
examples/apparmor/libvirt-lxc
浏览文件 @
ef7dc7d4
...
...
@@ -2,6 +2,13 @@
#include <abstractions/base>
# Needed for lxc-enter-namespace
capability sys_admin,
capability sys_chroot,
# Added for lxc-enter-namespace --cmd /bin/bash
/bin/bash PUx,
/usr/sbin/cron PUx,
/usr/lib/systemd/systemd PUx,
...
...
src/libvirt-lxc.c
浏览文件 @
ef7dc7d4
...
...
@@ -33,6 +33,9 @@
#ifdef WITH_SELINUX
# include <selinux/selinux.h>
#endif
#ifdef WITH_APPARMOR
# include <sys/apparmor.h>
#endif
#define VIR_FROM_THIS VIR_FROM_NONE
...
...
@@ -239,6 +242,18 @@ virDomainLxcEnterSecurityLabel(virSecurityModelPtr model,
virReportError
(
VIR_ERR_ARGUMENT_UNSUPPORTED
,
"%s"
,
_
(
"Support for SELinux is not enabled"
));
goto
error
;
#endif
}
else
if
(
STREQ
(
model
->
model
,
"apparmor"
))
{
#ifdef WITH_APPARMOR
if
(
aa_change_profile
(
label
->
label
)
<
0
)
{
virReportSystemError
(
errno
,
_
(
"error changing profile to %s"
),
label
->
label
);
goto
error
;
}
#else
virReportError
(
VIR_ERR_ARGUMENT_UNSUPPORTED
,
"%s"
,
_
(
"Support for AppArmor is not enabled"
));
goto
error
;
#endif
}
else
{
virReportError
(
VIR_ERR_ARGUMENT_UNSUPPORTED
,
...
...
编辑
预览
Markdown
is supported
0%
请重试
或
添加新附件
.
添加附件
取消
You are about to add
0
people
to the discussion. Proceed with caution.
先完成此消息的编辑!
取消
想要评论请
注册
或
登录