selinux policy module을 사용하는 방법으로의 접근을 추천한다. selinux policy module 을 제작하는 방법은 두가지가 있다.M4+Compiliation 방식과 CIL 방식이다.CIL(Common Intermediate Language)의 경우 Red Hat Enterprise Linux 7.3부터 정식 지원되고 있다. (https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/7.3_release_notes/new_features_security) 아래 방식은 M4+Compiliation 이다. custom policy 를 제작하는 방법 sepolicy generate tool을 이용하여 임의의..
How to use 사전에 firewall 확인 및 buffer size 확인이 필요하다. 만약 client에서 -w option을 사용 하여 socket buffer size를 지정하는 경우 그에 맞는 설정을 서버에 추가해야 한다. http://fasterdata.es.net/host-tuning/linux/ 실제 아래와 같은 iperf 를 수행해 볼수 있다. Server Side [root@localhost ~] iperf3 -i 10 -s ----------------------------------------------------------- Server listening on 5201 ----------------------------------------------------------- Ac..
- Total
- Today
- Yesterday
- GateKeeper
- openstacksdk
- Jenkinsfile
- open policy agent
- vmware openstack
- kubernetes
- azure policy
- nginx-ingress
- OpenStack
- openstack backup
- aquasecurity
- kubernetes install
- boundary ssh
- minio
- macvlan
- ansible
- wsl2
- Terraform
- mattermost
- metallb
- ceph
- DevSecOps
- socket
- jenkins
- minikube
- Helm Chart
- kata container
- hashicorp boundary
- crashloopbackoff
- K3S
| 일 | 월 | 화 | 수 | 목 | 금 | 토 |
|---|---|---|---|---|---|---|
| 1 | 2 | 3 | ||||
| 4 | 5 | 6 | 7 | 8 | 9 | 10 |
| 11 | 12 | 13 | 14 | 15 | 16 | 17 |
| 18 | 19 | 20 | 21 | 22 | 23 | 24 |
| 25 | 26 | 27 | 28 | 29 | 30 |