Para tirar o AppArmor (temporariamente) da foto, usei aa-complain
, que diz ao AppArmor para não impor sua política em alguns processos, mas ainda faz uma entrada no log. Isso exigiu sudo apt-get install apparmor-utils
.
Primeiro, usei sudo aa-status
para ver quais processos estavam no modo "imposto". Esses processos relevantes foram libvirtd e a VM.
Então eu os configurei para o modo "reclamar" e fiz o instantâneo:
sudo aa-complain /usr/sbin/libvirtd
sudo aa-complain /etc/apparmor.d/libvirt/libvirt-20683be9-691f-42f2-9fd7-7f44ab423c1e
sudo virsh snapshot-create-as test-vm --memspec /var/tmp/test-vm-snapshot
Desta forma, um arquivo "test-vm-snapshot" foi criado em / var / tmp.
Depois, usei sudo aa-enforce
para colocar esses processos de volta no modo "enforce".
Mas por que /etc/init.d/apparmor stop
não ajudou, enquanto o muito mais sutil aa-complain
, ainda está além de mim ...