2011-09-08 6 views
0

AWS를 처음 사용했습니다. AWS Linux에서 샌드 박스를 설정하고 싶습니다. 가장 쉬운 방법은 AppArmor 나 SELinux와 같은 사전 구축 된 구성 요소를 사용하는 것입니다.AWS에서 AppArmor을 실행할 수 있습니까?

AWS가 AppArmor를 지원하는지 여부와 관련된 기사를 찾을 수 없습니까?

도와주세요.

감사 Jijoy는

답변

0

예, AWS는 AppArmor의 및 SELinux를 모두 지원합니다. AppArmor는 LSM을 사용하여 mandatory access control을 구현합니다. 이 모든 작업은 커널에서 수행됩니다.이 작업은 EC2에서 제어하는 ​​것입니다 (이 연습에서는 불필요하지만 사용자 정의 커널을 지정할 수도 있습니다).

EC2에서 AppArmor를 설정하는 데 특별한 것은 필요하지 않습니다. 이러한 유형의 보호를 구현하는 것은 충분히 어렵습니다.

더 쉬운 샌드 박싱 경로는 chroot jails입니다. Chroot jail은 필수 액세스 제어보다 훨씬 일반적이며 사용 사례에 충분한 보안 이상일 수 있습니다. EC2에서도 광범위하게 사용됩니다.

관련 문제