Процессы не в осуществляют режим, хотя профиль определяется?

Я определил следующий профиль

#include <tunables/global>

/usr/bin/convert.im6 {
  #include <abstractions/base>

  /usr/bin/convert.im6 mr,

  /** mrwlkix,
  set rlimit as <= 8G,
}

и загруженный это через aa-enforce /usr/bin/convert.
Однако недавно запущенные процессы этого двоичного файла не обнаруживаются в aa-status вообще.

Это могло быть, потому что они запускаются с nice -n +19 convert ...?
Или потому что другой процесс с определенным профилем запускает их?

Что идет не так, как надо? Как я добираюсь, AppArmor действительно осуществляют те процессы?

1
задан 31 January 2015 в 14:06
1 ответ

Это действительно было вызвано профилем родительского приложения.

Я создал следующий фрагмент и #include сделал его в начало всех профилей, которые могут запускать одну из программ:

/usr/bin/convert.im6 Pix,
1
ответ дан 4 December 2019 в 00:13