[apparmor] force-complain symlinks break cache?

Christian Boltz apparmor at cboltz.de
Wed Sep 25 22:41:43 UTC 2013


Hello,

it seems using force-complain/ symlinks breaks cache usage:

root at beta:/etc/apparmor.d/force-complain> time rcapparmor reload
redirecting to systemctl reload apparmor

real    0m0.791s
user    0m0.004s
sys     0m0.000s

Now let's create force-complain symlinks for all profiles:

root at beta:/etc/apparmor.d/force-complain> ln -s ../* .

root at beta:/etc/apparmor.d/force-complain> time rcapparmor reload
redirecting to systemctl reload apparmor

real    0m17.267s
user    0m0.000s
sys     0m0.004s
root at beta:/etc/apparmor.d/force-complain> time rcapparmor reload
redirecting to systemctl reload apparmor

real    0m17.250s
user    0m0.000s
sys     0m0.004s


This is a server with openSUSE 13.1 beta with AppArmor 2.8.2.


Regards,

Christian Boltz
-- 
Hier gibt es zB eine Adress-DB für einige Leute und allein schon die
gleichzeitige Verwendung dieser DB ist eher die Ausnahme.
Wahrscheinlich verdienen die Datenbanken hier die Bezeichnung gar nicht.
Wenn du willst, kannst du auch dazu gemeinsam genutzter strukturierter
Notizzettel sagen. [Al Bogner in suse-linux]




More information about the AppArmor mailing list