Security tutorial - IT technology blog

LinuxでTPM 2.0によるSSH Keyの保護:攻撃者がroot権限を持っていてもPrivate Keyは盗めない

LinuxでTPM 2.0を使ってSSH private keyを保護する方法:keyはハードウェアチップ内に保存され、攻撃者がroot権限を持っていても盗み出せません。tpm2-pkcs11のインストール、TPM内でのkey作成、SSH PKCS11Providerの設定により、ディスク上のkey fileが一切不要なSSH環境を実現します。
Security tutorial - IT technology blog

Ansible Vault:PlaybookのSecretsを暗号化してGitに安全に保存する

Ansible Playbookにsecretsをハードコードしてそのままgitにコミットすれば、サーバーを失う最短ルートだ。この記事では、env varsからHashiCorp VaultまでAnsibleにおけるシークレット管理4つのアプローチを比較し、Ansible Vaultのステップバイステップ実装ガイドを解説する。ビルトイン・無料・大半のチームに十分なセキュリティを提供するソリューション。