AppArmorとLibvirtに関する問題

AppArmorとLibvirtに関する問題

新しいUbuntu Server 22.04.3とDebian 12.1.0をインストールしてアップデートしました。どちらのテストマシンにも、CockpitとCockpit仮想マシンがあります。

Cockpitでログセクションを表示すると、次のエラーと警告が表示されます。

Failed to read AppArmor profiles list '/sys/kernel/security/apparmor/profiles': Permission denied libvirtd

Failed to open file '/sys/kernel/security/apparmor/profiles': Permission denied libvirtd

Failed to read AppArmor profiles list '/sys/kernel/security/apparmor/profiles': Permission denied libvirtd

Failed to open file '/sys/kernel/security/apparmor/profiles': Permission denied libvirtd

仮想マシンは問題なく起動します。ただし、CockpitのVirtual Machinesセクションをクリックすると、再起動するたびにエラーが表示されます。これらのエラーはその時点でのみ表示され、Cockpitの仮想マシンセクションにない場合は表示されません。だから、コックピットからそのセクションに入らなければならないようです。

実際には/etc/apparmor.d/usr.sbin.libvirtd次の行があります。

/sys/kernel/security/apparmor/profiles r,

libvirt私のユーザーもグループとにkvm追加されましたsudo

sudoまた、ルート以外の端末で次のコマンドを実行すると、権限拒否メッセージも表示されます。フォルダ権限を確認しましたが、読み取り権限があり、グループルートに属しています。

cat /sys/kernel/security/apparmor/profiles

他の人がこの問題を経験したことがありますか? KVM用のAppArmorを無効または無効にせずに問題を解決できるソリューションはありますか?それとも、これらのエラーを無視しても安全ですか?

ベストアンサー1

おすすめ記事