我在用户模式下运行libvirt(qemu:/// session)。
我有/ usr / libexec / qemu-bridge-helper和suid set和owner:group设置为root:qemu。我已将/etc/apparmor.d/abstractions中的qemu-bridge-helper条目放在/etc/apparmor.d/local/usr.sbin.libvirtd中。更改后重新启动了apparmor。
创建来宾失败。
dmesg显示以下内容: [4822.650928] audit:type = 1400 audit(1519289598.015:142):apparmor =“DENIED”operation =“exec”profile =“/ usr / sbin / libvirtd”name =“/ usr / libexec / qemu-bridge-helper”pid = 10051 comm =“libvirtd”requested_mask =“x”denied_mask =“x”fsuid = 6684 ouid = 0
我在这里缺少什么?为什么我仍然会收到错误?