มีฝันร้ายเล็กน้อยกับ apparmor ฉันไม่สามารถหยุด docker container และเห็นได้ชัดว่ามันลงไปที่ apparmor ซึ่งฉันไม่จำเป็นต้องเรียกใช้
ฉันวิ่ง:
sudo systemctl หยุด apparmor
แต่ฉันยังไม่สามารถฆ่าคอนเทนเนอร์นักเทียบท่าได้ เห็นได้ชัดว่า apparmor ยังคงทำงานอยู่:
โหลดโมดูลเครื่องแต่งกายแล้ว
โหลด 64 โปรไฟล์แล้ว
64 โปรไฟล์อยู่ในโหมดบังคับใช้
/snap/core/12603/usr/lib/snapd/snap-confine
/snap/core/12603/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/core/12725/usr/lib/snapd/snap-confine
/snap/core/12725/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/core/12821/usr/lib/snapd/snap-confine
/snap/core/12821/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/core/12834/usr/lib/snapd/snap-confine
/snap/core/12834/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/core/12941/usr/lib/snapd/snap-confine
/snap/core/12941/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/snapd/14295/usr/lib/snapd/snap-confine
/snap/snapd/14295/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/snapd/14549/usr/lib/snapd/snap-confine
/snap/snapd/14549/usr/lib/snapd/snap-confine//เมานต์-namespace-capture-helper
/snap/snapd/14978/usr/lib/snapd/snap-confine
/snap/snapd/14978/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/snapd/15177/usr/lib/snapd/snap-confine
/snap/snapd/15177/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/snap/snapd/15314/usr/lib/snapd/snap-confine
/snap/snapd/15314/usr/lib/snapd/snap-confine//เมานต์-namespace-capture-helper
/usr/bin/คน
/usr/lib/NetworkManager/nm-dhcp-client.action
/usr/lib/NetworkManager/nm-dhcp-helper
/usr/lib/connman/scripts/dhclient-script
/usr/lib/snapd/snap-confine
/usr/lib/snapd/snap-confine//mount-namespace-capture-helper
/usr/sbin/tcpdump
/{,usr/}sbin/dhclient
นักเทียบท่าเป็นค่าเริ่มต้น
lsb_release
man_filter
man_groff
nvidia_modprobe
nvidia_modprobe//kmod
snap-update-ns.canonical-livepatch
snap-update-ns.core
snap-update-ns.docker
snap-update-ns.lxd
snap.canonical-livepatch.canonical-livepatch
snap.canonical-livepatch.canonical-livepatchd
snap.canonical-livepatch.hook.configure
snap.canonical-livepatch.hook.connect-plug-etc-update-motd-d
snap.canonical-livepatch.hook.disconnect-plug-etc-update-motd-d
snap.canonical-livepatch.hook.remove
snap.core.hook.configure
snap.docker.compose
snap.docker.docker
snap.docker.dockerd
snap.docker.help
snap.docker.hook.install
snap.docker.hook.post-รีเฟรช
snap.docker.machine
snap.lxd.activate
snap.lxd.benchmark
snap.lxd.buginfo
snap.lxd.check-เคอร์เนล
snap.lxd.daemon
snap.lxd.hook.configure
snap.lxd.hook.install
snap.lxd.hook.remove
snap.lxd.lxc
snap.lxd.lxc-to-lxd
snap.lxd.lxd
snap.lxd.migrate
0 โปรไฟล์อยู่ในโหมดบ่น
20 กระบวนการมีการกำหนดโปรไฟล์
20 กระบวนการอยู่ในโหมดบังคับใช้
/usr/bin/bash (3264412) นักเทียบท่าเป็นค่าเริ่มต้น
/usr/bin/bash (3395377) นักเทียบท่าเป็นค่าเริ่มต้น
/usr/bin/node (3395450) นักเทียบท่าเป็นค่าเริ่มต้น
/usr/bin/cat (3395466) นักเทียบท่าเป็นค่าเริ่มต้น
/usr/bin/node (3395467) นักเทียบท่าเป็นค่าเริ่มต้น
/var/tests/node_modules/chromedriver/lib/chromedriver/chromedriver (3395474) นักเทียบท่าเริ่มต้น
/opt/google/chrome/chrome (3395480) นักเทียบท่าเป็นค่าเริ่มต้น
/usr/bin/cat (3395485) นักเทียบท่าเป็นค่าเริ่มต้น
/usr/bin/cat (3395486) นักเทียบท่าเป็นค่าเริ่มต้น
/opt/google/chrome/chrome_crashpad_handler (3395488) ค่าเริ่มต้นของนักเทียบท่า
/opt/google/chrome/chrome (3395492) นักเทียบท่าเป็นค่าเริ่มต้น
/opt/google/chrome/chrome (3395493) นักเทียบท่าเป็นค่าเริ่มต้น
/opt/google/chrome/chrome (3395506) นักเทียบท่าเป็นค่าเริ่มต้น
/opt/google/chrome/chrome (3395508) นักเทียบท่าเป็นค่าเริ่มต้น
/opt/google/chrome/chrome (3395556) นักเทียบท่าเป็นค่าเริ่มต้น
/snap/canonical-livepatch/132/canonical-livepatchd (1082983) snap.canonical-livepatch.canonical-livepatchd
/snap/docker/1767/bin/dockerd (2355402) snap.docker.dockerd
/snap/docker/1767/bin/containerd (2355545) snap.docker.dockerd
/snap/docker/1767/bin/containerd-shim-runc-v2 (3264390) snap.docker.dockerd
/snap/docker/1767/bin/containerd-shim-runc-v2 (3395352) snap.docker.dockerd
0 กระบวนการอยู่ในโหมดบ่น
0 กระบวนการไม่ จำกัด แต่มีการกำหนดโปรไฟล์