Regel

Laut der AppArmor-Manpage (apparmor.d(5)). kennt AppArmor sowohl Regeln für den Zugriff auf Dateien als auch für den Zugriff auf das Netzwerk. Letztere wurden jedoch in der aktuellen Version nicht implementiert und stellen ein Relikt aus alten Zeiten dar. Im Moment kann daher nur der Zugriff auf Dateien beschränkt werden. Eine Regel besteht aus einem absoluten Dateinamen oder einem Dateiglobbing gefolgt von den Zugriffsrechten. Sowohl der Dateiname als auch das Globbing kann Variablen (siehe 10.5.5) enthalten. Im folgenden ein Beispiel mit zwei Regeln:
/dev/tty*      r,
/etc/passwd    r,
Für das Globbing stehen verschiedene Sonderzeichen zur Verfügung:

Als Zugriffsrechte können Kombinationen der folgenden Rechte angegeben werden[*].

Sämtliche Rechte mit x schließen sich logischerweise gegenseitig aus. Sie dürfen nur eines dieser Rechte in der Kombination angeben.

Ralf Spenneberg 2007-11-13