The Tale of Smokey and the Crypto BanditsThe Tale of Smokey and the Crypto Bandits How Okteto uses Falco to keep users happy and our platform healthy Ramiro Berrelleza October 28, 2020 ● Co-founder of Okteto ● Former architect @ Atlassian malicious actions without requiring human intervention Future Ideas The Tale of Smokey and the Crypto Bandits Ramiro Berrelleza October 28, 20200 码力 | 14 页 | 926.57 KB | 1 年前3
ubuntu server guideReplication 3 service-ldap-usage Simple LDAP user and group management 3 service-ldap-with-tls SSL/TLS 3 service-ldap-backup-restore Backup and restore 2 Kerberos 3 kerberos-introduction Introduction synchronisation 3 network-dpdk The DPDK library 2 Cryptography 3 introduction-to-crypto-libraries Introduction to crypto libraries 3 openssl OpenSSL 3 gnutls GnuTLS 3 network-security-services-nss Network DNSSEC cryptography selection 3 openssh-crypto-configuration OpenSSH crypto configuration 3 Level Path Navlink 3 troubleshooting-tls-ssl Troubleshooting TLS/SSL 2 Virtualisation and containers 3 Virtual0 码力 | 486 页 | 3.33 MB | 1 年前3
Cilium v1.11 Documentationand HTTP-Aware Policy Enforcement Locking down external access with DNS-based policies Inspecting TLS Encrypted Connections with Cilium Securing a Kafka cluster How to secure gRPC Getting Started Securing standalone.enabled to true and optionally provide a volume to mount Hubble UI client certificates if TLS is enabled on Hubble Relay server side. Below is an example deploying Hubble UI as standalone, with this to false as Hubble relay is already installed enabled: false tls: server: # set this to true if tls is enabled on Hubble relay server side enabled: true ui: # enable0 码力 | 1373 页 | 19.37 MB | 1 年前3
Debian GNU/Linux 安裝手冊 January 8, 2024mirror itself but will redirect to a mirror that should be up-to-date and fast. These mirrors support TLS (https protocol) and IPv6. This service is maintained by the Debian System Administration (DSA) team encrypted using dm-crypt you will be shown the following prompt during the boot: Starting early crypto disks... part_crypt(starting) Enter LUKS passphrase: In the first line of the prompt, part is the regular: use the usual partition types for your architecture # - lvm: use LVM to partition the disk # - crypto: use LVM within an encrypted partition d-i partman-auto/method string lvm 81 APPENDIX B. AUTOMATING0 码力 | 120 页 | 643.51 KB | 1 年前3
Debian GNU/Linux 安装手册
January 8, 2024除非选择不使用网络镜像,根据前面的安装步骤中您选择的国家,会显示网络镜像的列表。通常选择默 认的就行。 默认的是 deb.debian.org,这不是镜像自身,但将会重定向最新与最快的镜像。这些镜像支持 TLS (https 协议)和 IPv6。这个服务由 Debian 系统管理(DSA)团队维护。 可以通过选择“enter information manually”来说动指定镜像。可以指定镜像主机名称和可选的 如果在安装时创建了加密的卷,并为其指定了挂载点,那么在引导的时候会要求为每个这样的卷输入密 码。 对于使用 dm-crypt 来加密的分区,引导的时候会显示下面的提示信息: Starting early crypto disks... part_crypt(starting) Enter LUKS passphrase: 在提示的第一行,part 是底下分区的名称,例如:sda2 或 md0。您现在也许想知道具体是 regular: use the usual partition types for your architecture # - lvm: use LVM to partition the disk # - crypto: use LVM within an encrypted partition d-i partman-auto/method string lvm # You can define the0 码力 | 93 页 | 562.93 KB | 1 年前3
Debian GNU/Linux 安装手册
January 8, 2024除非选择不使用网络镜像,根据前面的安装步骤中您选择的国家,会显示网络镜像的列表。通常选择默 认的就行。 默认的是 deb.debian.org,这不是镜像自身,但将会重定向最新与最快的镜像。这些镜像支持 TLS (https 协议)和 IPv6。这个服务由 Debian 系统管理(DSA)团队维护。 可以通过选择“enter information manually”来说动指定镜像。可以指定镜像主机名称和可选的 如果在安装时创建了加密的卷,并为其指定了挂载点,那么在引导的时候会要求为每个这样的卷输入密 码。 对于使用 dm-crypt 来加密的分区,引导的时候会显示下面的提示信息: Starting early crypto disks... part_crypt(starting) Enter LUKS passphrase: 在提示的第一行,part 是底下分区的名称,例如:sda2 或 md0。您现在也许想知道具体是 regular: use the usual partition types for your architecture # - lvm: use LVM to partition the disk # - crypto: use LVM within an encrypted partition d-i partman-auto/method string lvm # You can define the0 码力 | 96 页 | 576.81 KB | 1 年前3
Debian GNU/Linux 安装手册
January 8, 2024除非选择不使用网络镜像,根据前面的安装步骤中您选择的国家,会显示网络镜像的列表。通常选择默 认的就行。 默认的是 deb.debian.org,这不是镜像自身,但将会重定向最新与最快的镜像。这些镜像支持 TLS (https 协议)和 IPv6。这个服务由 Debian 系统管理(DSA)团队维护。 可以通过选择“enter information manually”来说动指定镜像。可以指定镜像主机名称和可选的 如果在安装时创建了加密的卷,并为其指定了挂载点,那么在引导的时候会要求为每个这样的卷输入密 码。 对于使用 dm-crypt 来加密的分区,引导的时候会显示下面的提示信息: Starting early crypto disks... part_crypt(starting) Enter LUKS passphrase: 在提示的第一行,part 是底下分区的名称,例如:sda2 或 md0。您现在也许想知道具体是 regular: use the usual partition types for your architecture # - lvm: use LVM to partition the disk # - crypto: use LVM within an encrypted partition d-i partman-auto/method string lvm # You can define the0 码力 | 96 页 | 582.89 KB | 1 年前3
Debian GNU/Linux 安装手册
January 8, 2024除非选择不使用网络镜像,根据前面的安装步骤中您选择的国家,会显示网络镜像的列表。通常选择默 认的就行。 默认的是 deb.debian.org,这不是镜像自身,但将会重定向最新与最快的镜像。这些镜像支持 TLS (https 协议)和 IPv6。这个服务由 Debian 系统管理(DSA)团队维护。 可以通过选择“enter information manually”来说动指定镜像。可以指定镜像主机名称和可选的 如果在安装时创建了加密的卷,并为其指定了挂载点,那么在引导的时候会要求为每个这样的卷输入密 码。 对于使用 dm-crypt 来加密的分区,引导的时候会显示下面的提示信息: Starting early crypto disks... part_crypt(starting) Enter LUKS passphrase: 在提示的第一行,part 是底下分区的名称,例如:sda2 或 md0。您现在也许想知道具体是 regular: use the usual partition types for your architecture # - lvm: use LVM to partition the disk # - crypto: use LVM within an encrypted partition d-i partman-auto/method string lvm # You can define the0 码力 | 98 页 | 594.52 KB | 1 年前3
Debian GNU/Linux 安装手册 July 23, 2023除非选择不使用网络镜像,根据前面的安装步骤中您选择的国家,会显示网络镜像的列表。通常选择默 认的就行。 默认的是 deb.debian.org,这不是镜像自身,但将会重定向最新与最快的镜像。这些镜像支持 TLS (https 协议)和 IPv6。这个服务由 Debian 系统管理(DSA)团队维护。 可以通过选择“enter information manually”来说动指定镜像。可以指定镜像主机名称和可选的 如果在安装时创建了加密的卷,并为其指定了挂载点,那么在引导的时候会要求为每个这样的卷输入密 码。 对于使用 dm-crypt 来加密的分区,引导的时候会显示下面的提示信息: Starting early crypto disks... part_crypt(starting) Enter LUKS passphrase: 在提示的第一行,part 是底下分区的名称,例如:sda2 或 md0。您现在也许想知道具体是 regular: use the usual partition types for your architecture # - lvm: use LVM to partition the disk # - crypto: use LVM within an encrypted partition d-i partman-auto/method string lvm # You can define the0 码力 | 107 页 | 626.22 KB | 1 年前3
Cilium v1.7 Documentationand HTTP-Aware Policy Enforcement Locking down external access with DNS-based policies Inspecting TLS Encrypted Connections with Cilium Securing a Kafka cluster How to secure gRPC Getting Started Securing restarting the pods to reset the CrashLoopBackoff time. CoreDNS: Enable reverse lookups In order for the TLS certificates between etcd peers to work correctly, a DNS reverse lookup on a pod IP must map back to management of the etcd cluster including compaction, restart on quorum loss, and automatic use of TLS. There are several disadvantages which can become of relevance as you scale up your clusters: etcd0 码力 | 885 页 | 12.41 MB | 1 年前3
共 48 条
- 1
- 2
- 3
- 4
- 5













