我使用 apparmor 作为 libvirt-qemu 的加固层,一切正常,但有一点我无法系统地解决,让我解释一下:
当创建一个新的 qemu 实例时,配置文件会从 /etc/apparmor.d/libvirt/TEMPLATE.qemu 生成到一个路径为 /etc/apparmor.d/libvirt/libvirt-81303229-df4c-4b18-b33b-277bcda81b0f 的文件中.
当实例关闭时,apparmor 会从内核中卸载配置文件,并且可以按预期进行。但是,如果我明确删除该实例,我希望该配置文件也会从文件系统中删除,但它不会并且仍然存在于文件系统中。一段时间后,我的 libvirt 实例配置文件非常混乱
是的..我可以写一个cron作业,删除不必要的libvirt配置文件......但是..有没有更清晰的解决方案,也许是apparmor的内置功能?
谢谢