Преглед изворни кода

Merge pull request #39992 from thaJeztah/apparmor_fix_network_paths

AppArmor: add missing rules for running in userns
Akihiro Suda пре 5 година
родитељ
комит
d1e837d2a8
1 измењених фајлова са 3 додато и 0 уклоњено
  1. 3 0
      contrib/apparmor/template.go

+ 3 - 0
contrib/apparmor/template.go

@@ -31,6 +31,9 @@ profile /usr/bin/docker (attach_disconnected, complain) {
   @{DOCKER_GRAPH_PATH}/** rwl,
   @{DOCKER_GRAPH_PATH}/** rwl,
   @{DOCKER_GRAPH_PATH}/network/files/boltdb.db k,
   @{DOCKER_GRAPH_PATH}/network/files/boltdb.db k,
   @{DOCKER_GRAPH_PATH}/network/files/local-kv.db k,
   @{DOCKER_GRAPH_PATH}/network/files/local-kv.db k,
+  # For user namespaces:
+  @{DOCKER_GRAPH_PATH}/[0-9]*.[0-9]*/network/files/boltdb.db k,
+  @{DOCKER_GRAPH_PATH}/[0-9]*.[0-9]*/network/files/local-kv.db k,
 
 
   # For non-root client use:
   # For non-root client use:
   /dev/urandom r,
   /dev/urandom r,