一見簡単な質問です。
特定のアプリケーションのネットワークアクセスをUbuntu(すべてのバージョン)の特定のApparmor
ネットワークインターフェイスに制限できますか?
可能であれば、例/チュートリアル/などへのリンクをいただきありがとうございます。また、インターフェイスが消えた場合(Wi-Fiが無効になるなど)はどうなりますか?
そうでない場合、代替ソリューションはありますか?
乾杯! /ダニエル
答え1
名前空間と関連パラメータを設定するために使用されるip
コマンド、特にこのサブコマンドを見てください。netns
ip netns
exec
netns
$ ip netns help
Usage: ip netns list
ip netns add NAME
ip netns set NAME NETNSID
ip [-all] netns delete [NAME]
ip netns identify [PID]
ip netns pids NAME
ip [-all] netns exec [NAME] cmd ...
ip netns monitor
ip netns list-id
たとえば、
$ ip netns exec ....