Security tutorial - IT technology blog

Hướng dẫn sử dụng Tailscale ACLs để triển khai mô hình Zero Trust: Phân quyền truy cập chi tiết cho từng User và thiết bị

Tailscale ACLs cho phép triển khai mô hình Zero Trust thực sự trong mạng nội bộ — phân quyền chi tiết theo user, nhóm, và loại thiết bị thay vì kiểu "vào mạng là có quyền". Bài viết hướng dẫn cấu hình ACL từ đầu với ví dụ JSON hoàn chỉnh cho team nhỏ, kèm SSH rules và cách phân biệt thiết bị công ty với thiết bị cá nhân.
Security tutorial - IT technology blog

Bảo mật truyền thông Microservices với mTLS và SPIFFE/SPIRE: Mẹo hay từ thực chiến

Bảo mật giao tiếp giữa các microservices là một thách thức lớn. Bài viết này hướng dẫn bạn cách triển khai Mutual TLS (mTLS) và sử dụng SPIFFE/SPIRE để quản lý danh tính dịch vụ, từ thiết lập nhanh đến các mẹo thực chiến. Tôi chia sẻ kinh nghiệm cá nhân để bạn xây dựng hệ thống microservices an toàn theo mô hình Zero Trust.