タグ

ブックマーク / trombik.mine.nu/~cherry (3)

  • I, newbie » バックアップならBaculaでしょ

    「21世紀にssh(1)でtarとかありえない」みたいなことを書いたけど、使ってるツールそのものに加えてありえないのは、バックアップに求められる要件がありえない。20世紀だったら単なるファイルのコピーでもよかったかもしれないけど、今時要求されるバックアップってそんな単純なものじゃない。バックアップしたファイルの暗号化、通信経路の暗号化、柔軟な差分とスケジュール、複数のストレージへのバックアップとか。バックアップ対象にWindowsが入ってないし。 「2008年の」とか「最近の」というキーワードなら、ファイルシステムのスナップショット機能を活用したバックアップだと思う。UFS2とZFSで使える。LinuxならLVM。 FreeBSD UFS/ZFS Snapshot Management Environment sysutils/freebsd-snapshot Solaris ZFS Ad

  • I, newbie » cfengineによるシステム管理の自動化: その1

    システム管理の省力化は管理者の永遠のテーマだ。複雑化するシステム、多様な要求、コストダウンの圧力、管理者の悩みのタネは尽きない。 ほぼ同一の構成のclusterの管理であれば、HDDイメージによる複製や、pxeboot+NFSによるdiskless構成などで管理を省力化することができるが、複数のOSや複数の役割を果たすホストの混在環境や、NFSに依存できない状況では、多数のホストを一括管理するのがむずかしい。そこでcfengine。cfengineはUniversity of Osloで開発されたGPLソフトウェアで、 設定の一括管理 OSに依存しない言語(cfengineの設定ファイル)による統一管理 ネットワーク経由のファイル配信 階層的なホスト管理 条件に応じたジョブ管理 といった機能がある。このcfengineにSubversionなどのrevision control syste

  • I, newbie » NagiosでSSL証明書の期限を監視する

    サーバ証明書の期限切れ事故を防止するには? こうした事故はしばしば見かけるが、どうやって防止するのがよいのだろう? SSLはサービスのひとつなのだから、監視すればいいだけの話で。 Nagios(FreeBSDのports使用)でSSL証明書の期限が切れそうになったらアラートをあげるには。 # checkcommands.cfg define command{ command_name check_https_cert command_line $USER1$/check_http -H $HOSTADDRESS$ --ssl --certificate 30 } # services.cfg define service{ use generic-service name generic-https-cert service_description HTTPS-CERT normal_ch

  • 1