Security tutorial - IT technology blog

Hướng dẫn sử dụng Tailscale ACLs để triển khai mô hình Zero Trust: Phân quyền truy cập chi tiết cho từng User và thiết bị

Tailscale ACLs cho phép triển khai mô hình Zero Trust thực sự trong mạng nội bộ — phân quyền chi tiết theo user, nhóm, và loại thiết bị thay vì kiểu "vào mạng là có quyền". Bài viết hướng dẫn cấu hình ACL từ đầu với ví dụ JSON hoàn chỉnh cho team nhỏ, kèm SSH rules và cách phân biệt thiết bị công ty với thiết bị cá nhân.
Security tutorial - IT technology blog

Cert-Manager trên Kubernetes: Tự động cấp phát và gia hạn TLS từ Let’s Encrypt — Không còn lo chứng chỉ hết hạn

cert-manager chạy trong cluster Kubernetes, tự động hóa toàn bộ vòng đời certificate từ cấp phát đến gia hạn mà không cần can thiệp thủ công. Hỗ trợ HTTP-01 và DNS-01 challenge — phù hợp cho cả public Ingress lẫn internal services không expose ra internet. Bài viết hướng dẫn cài đặt, cấu hình ClusterIssuer, tạo wildcard cert với Cloudflare DNS, kèm tips thực tế từ kinh nghiệm vận hành production.