Возможно ли запустить AppArmor в AWS? - PullRequest
0 голосов
/ 08 сентября 2011

Я новичок в AWS.Я хочу установить песочницу в AWS Linux.Самый простой способ, который я мог найти, - это использовать предварительно собранные компоненты, такие как AppArmor или SELinux.

Но я не смог найти никаких статей, касающихся того, поддерживает ли AWS AppArmor или нет?

Pls, помогите мнес этим?

Спасибо, Джиджой

1 Ответ

0 голосов
/ 22 апреля 2012

Да, AWS поддерживает как AppArmor, так и SELinux.AppArmor предоставляет обязательный контроль доступа , реализованный с использованием LSM .Все это делается в ядре, которым вы управляете в EC2 (вы даже можете указать собственные ядра, хотя это не нужно для этого упражнения).EC2 - хотя реализация такого типа защиты сама по себе достаточно сложна!

Более простой путь для песочницы - установка chroot jails .Chroot-тюрьмы встречаются гораздо чаще, чем обязательные средства контроля доступа, и их может быть более чем достаточно для вашего варианта использования.Они также широко используются в EC2.

...