On Tue, Oct 22, 2019 at 07:15:34AM +0000, Philippe STRAUSS wrote:
> et ai appliqué les 3 workaround proposé. j'ai rebooté et le sshd fonctionne, 
> OUF.
> est-ce quelqu'un a eut le même prob. sur la liste, je sens que mes 3 
> workaround vont me jouer des tours à terme.
> merci.

Clairement, sur un host buster avec des VM buster (avec lxc, mais pas OpenVZ)
il y a de nombreux soucis dus au fait que certains services utilisent des
fonctions avancées (p.ex. apache2 utilise les namespace via systemd).

Cela signifie qu'il faut mettre à jour les profils app-armor. C'est
d'ailleurs le dernier point encore à résoudre sur ma grosse infrastucture
productive pour le passage jessie -> buster.  J'ai encore jusqu'à
juin 2020.

Il y a aussi des problèmes liés à ssh si le kernel du host n'est pas
buster, qui ont été work-aroundisés par Debian récemment, mais ce
n'est pas mon cas.
_______________________________________________
gull mailing list
[email protected]
https://forum.linux-gull.ch/mailman/listinfo/gull

Répondre à