Security tutorial - IT technology blog

LinuxでTPM 2.0によるSSH Keyの保護:攻撃者がroot権限を持っていてもPrivate Keyは盗めない

LinuxでTPM 2.0を使ってSSH private keyを保護する方法:keyはハードウェアチップ内に保存され、攻撃者がroot権限を持っていても盗み出せません。tpm2-pkcs11のインストール、TPM内でのkey作成、SSH PKCS11Providerの設定により、ディスク上のkey fileが一切不要なSSH環境を実現します。
Virtualization tutorial - IT technology blog

ZFSを使ったProxmox VE Replicationの設定:SANなしでHigh AvailabilityとDisaster Recoveryを実現

Proxmox VE ReplicationはZFS send/receiveを使い、15分ごとにノード間でVMディスクを同期する——コストゼロでSANを代替できる現実的なHigh Availability手法。CLIとWeb UIによるステップバイステップの設定手順、実際のフェイルオーバーテスト、障害を早期発見するための自動監視まで解説する。