Ho un container Docker (LXC) che esegue MySQL. Poiché l'idea alla base di Docker è generalmente "un processo in esecuzione per contenitore", se definisco i profili AppArmor destinati al binario MySQL, verranno applicati? C'è un modo per provare questo?
cgroups
, ma non molto . È meglio essere sicuri che dispiaciuti, preferirei che MySQL fosse bloccato piuttosto che un giorno zero di MySQL trovasse il modo di uscire da un cgroup.