Автоматическая генерация профиля для контейнерного приложения с использованием aa-genprof

#containers #apparmor

Вопрос:

утилита aa-genprof может автоматически генерировать профиль приложения для данного приложения. Есть ли способ использовать aa-genprof для автоматической генерации профиля для контейнерного приложения? например, для утилиты, не являющейся контейнером abc.exe можно запустить aa-genprof, например «$sudo aa-genprof abc.exe» Но если abc.exe поставляется в комплекте как контейнер, то как использовать use aa-genprof в контейнерной среде?