回答:
Linuxカーネルは、Linux Security Moduleインターフェースを提供します。SELinuxとAppArmorは両方ともその実装です。(その他にはTOMOYO、Smackなどがあります。)現在、このインターフェースは、一度に1つのLSMのみを操作できるように設計されています。2つを同時に実行する方法はないため、1つを選択する必要があります。複数のLSMを「スタック」する方法については時々議論されてきましたが、これはまだ行われていません。
両方は使いません。
SELinuxとAppArmorはどちらも同じ基本的なことを行います。ファイルとフォルダーへのアクセスを、本当にアクセスが必要なアプリケーションのみに制限します。
しかし、どちらもこのアイデアを非常に異なる方法で実装しています。
(これは、SELinuxとAppArmorの動作の非常に基本的な説明です。)
両方を使用する場合、それらはおそらく互いに邪魔になり、両方を使用する必要性や利点はまったくありません。