Всем привет! Создал образ для работы с pvs-studio. Для нужного мне режима работы анализатора нужен ptrace, однако в образе он у меня по-умолчанию отключен. На хосте ptrace включается при помощи astra-safepolicy командой astra-ptrace-lock disable
, но в образе astra-safepolicy нету, и команды такой он не знает. А на попытку отредактировать данный параметр напрямую выдаёт:
root@39aae85ed1c6:/etc/selinux# sysctl kernel.yama.ptrace_scope=0
sysctl: setting key "kernel.yama.ptrace_scope": Файловая система доступна только для чтения
Кто-то знает ещё спобобы включить ptrace в Астре?
UPD: проблему решил. Есть два способа:
- Запустить контейнер с –pid=host;
- Скопировать ptrace_scope в образ через Докерфайл.
Подробнее см. ниже