小编lna*_*ppa的帖子

为什么apparmor会杀死dhclient?

我成功地将 KVM 服务器升级到 20.04.1 LTS,但是当后来尝试通过 ssh 访问它时,没有到服务器的网络路由,而虚拟机仍然运行得很好。登录控制台,我发现网桥丢失了其 IPv4 地址,并且dhclient不再运行。这种情况反复发生,网桥在启动时收到其 IPv4,但似乎在第一次租用后丢失了它。发布后dhclient -r br0我在日志中发现了这一点:

audit: type=1400 audit(1611698389.262:14): apparmor="DENIED" operation="open" profile="/{,usr/}sbin/dhclient" name="/proc/1878/task/1881/comm" pid=1878 comm="dhclient" requested_mask="wr" denied_mask="wr" fsuid=0 ouid=0
Run Code Online (Sandbox Code Playgroud)

我能够通过添加/proc/*/task/*/comm wr,到来解决这个问题/etc/apparmor.d/local/sbin.dhclient。但是,为什么 dhclient 首先需要 wr 访问 /proc...?我的备份服务器也在 20.04.1 LTS 上,没有这个也可以正常运行。

server networking dhclient dhcp apparmor

5
推荐指数
2
解决办法
2876
查看次数

标签 统计

apparmor ×1

dhclient ×1

dhcp ×1

networking ×1

server ×1