互联网运维 Linux cryptsetup LUKS2 的加密分区与 TPM2 auto-unlock 集成 luks2 分区必须显式指定 –pbkdf argon2id 才能兼容 tpm2 auto-unl […]
互联网运维 大量 sudo pam_unix session 日志的 rsyslog / journald rate-limit 配置 直接压制方法是配置 rsyslog 的 $systemlogratelimitinterval 60 和 $s […]
互联网运维 Linux sysbox 的系统容器与 Docker-in-Docker 替代方案 能,但需用 sysbox-runc 替换 runc,挂载 /sys/fs/cgroup:/sys/fs/cgr […]
互联网运维 Linux Distroless / Chainguard Images 的最小化基础镜像迁移路径 根本原因是动态链接器缺失,而非文件不存在;distroless 镜像不包含标准 libc 路径和 shell, […]...