apparmor在Fedora / rhel / centos上

我的应用程序严重依赖于AppArmor的安全性。 我自己使用Ubuntu来托pipe它,但是我已经收到来自其他人的请求,要求在Fedora或RHEL机器上进行托pipe。

现在我知道Redhat更喜欢使用SElinux而不是AppArmor。 不过,我已经考虑过了,我认为将AppArmorconfiguration文件转换为SElinux策略将非常困难。 此外,我不认为这是非常类似于Linux强制用户的软件。 例如,Ubuntu支持SElinux和AppArmor,并保留给用户。 我不明白为什么Redhat不会这样做。

无论如何,在谷歌关于rhel + apparmor的大部分东西是相当过时的。 最新版本的RHEL / Fedora对AppArmor的支持如何? 是否有可能得到它的工作,而无需手动build立一个内核? 有没有可用的包?

我觉得你运气不好 – 看起来你必须为RHEL / CentOS创build一个定制的内核,即使这样它也是实验性的 。