AppArmor는 특정 파일을 제외한 모든 파일을 거부합니다.
.so-files/libraries 및 액세스해야 하는 특정 디렉터리를 제외한 모든 파일에 대한 바이너리 액세스를 거부하는 AppArmor 프로필이 필요합니다. #include <tunables/global> /home/test/rust-api/target/debug/python-executor flags=(complain) { # deny all outgoing network requests. deny network inet, deny network inet6, ...