Security tutorial - IT technology blog

Hướng dẫn sử dụng Tailscale ACLs để triển khai mô hình Zero Trust: Phân quyền truy cập chi tiết cho từng User và thiết bị

Tailscale ACLs cho phép triển khai mô hình Zero Trust thực sự trong mạng nội bộ — phân quyền chi tiết theo user, nhóm, và loại thiết bị thay vì kiểu "vào mạng là có quyền". Bài viết hướng dẫn cấu hình ACL từ đầu với ví dụ JSON hoàn chỉnh cho team nhỏ, kèm SSH rules và cách phân biệt thiết bị công ty với thiết bị cá nhân.
Virtualization tutorial - IT technology blog

86Box trên Linux: Giả lập phần cứng PC cổ chính xác để chạy Windows 9x và ứng dụng legacy

86Box là emulator giả lập phần cứng PC cổ cấp chip — từ CPU Intel 386 đến Pentium III, Sound Blaster, card đồ họa S3 — cho phép chạy Windows 9x, DOS và ứng dụng legacy yêu cầu hardware cụ thể trên Linux. Bài viết so sánh 86Box với Wine, DOSBox, QEMU và hướng dẫn cài đặt, cấu hình thực tế.
Virtualization tutorial - IT technology blog

QEMU Monitor Console và QMP Protocol: Kiểm soát, Debug và Inject Lỗi vào Máy Ảo KVM từ Tầng Hypervisor

QEMU Monitor Console và QMP Protocol cho phép kiểm soát máy ảo KVM trực tiếp từ tầng hypervisor mà không cần SSH vào guest OS. Bài này hướng dẫn kết nối monitor, dùng QMP với Python để automation, và các kỹ thuật debug thực tế như dump memory, inject disk error, capture network packet.
Docker tutorial - IT technology blog

Hướng dẫn dùng Mutagen tối ưu tốc độ đồng bộ file Docker trên Windows và macOS

Bind mount trong Docker trên macOS và Windows nổi tiếng chậm — Mutagen giải quyết vấn đề này bằng cách đồng bộ file qua delta-sync vào volume nội bộ, giúp tốc độ I/O tăng 10-20x. Bài viết hướng dẫn cài đặt, cấu hình mutagen-compose và các tips thực chiến để tận dụng tối đa công cụ này.
Security tutorial - IT technology blog

Cert-Manager trên Kubernetes: Tự động cấp phát và gia hạn TLS từ Let’s Encrypt — Không còn lo chứng chỉ hết hạn

cert-manager chạy trong cluster Kubernetes, tự động hóa toàn bộ vòng đời certificate từ cấp phát đến gia hạn mà không cần can thiệp thủ công. Hỗ trợ HTTP-01 và DNS-01 challenge — phù hợp cho cả public Ingress lẫn internal services không expose ra internet. Bài viết hướng dẫn cài đặt, cấu hình ClusterIssuer, tạo wildcard cert với Cloudflare DNS, kèm tips thực tế từ kinh nghiệm vận hành production.