並び順

ブックマーク数

期間指定

  • から
  • まで

201 - 240 件 / 3811件

新着順 人気順

MTUの検索結果201 - 240 件 / 3811件

  • Cloud Runで新規サービスを構築・運用するためにSREとして取り組んだこと - ZOZO TECH BLOG

    はじめに こんにちは。メディアプラットフォーム本部 WEAR部 WEAR-SREの笹沢(@sasamuku)です。 ZOZOが新しく展開する「FAANS」というショップスタッフ向けアプリをクローズドβ版としてテスト運用しています。本アプリは、WEARと連携したコーディネート投稿や、その成果を可視化する機能などをショップスタッフの皆さんに提供するtoBのソリューションです。現在、正式リリースに向け開発を進めています。 そして、FAANSのAPIはCloud Runと呼ばれるサーバレスなコンテナ実行基盤で稼働しています。本記事では、FAANSの実行基盤としてCloud Runを選定した理由や、構築・運用するためにSREとして取り組んだことをご紹介します。 Cloud Runを選んだ理由 まず、クラウドサービスはGCPを選択しています。FAANSでは開発速度の向上と運用負荷の軽減のため、認証やメ

      Cloud Runで新規サービスを構築・運用するためにSREとして取り組んだこと - ZOZO TECH BLOG
    • 【ストV】夜になるとラグい!を毎月467円で解決する方法【ほんまやで】 - maniesfv’s diary

      なんか夜中のオンライン対戦がラグい! でもそれ、アナタの光回線が「なんたらドコモ光」か「なんとかソフトバンク光」あるいは「20年前からフレッツ+なじみのプロバイダ」だからかもしれないよ?当たった?そんなあなたに向けた記事です。 その夜のラグ、500円で解決できるかもしれません。 でも全部ウソかも!お金を払う前にちゃんと確認しよう! 調査日 2020年2月25日 追記 2020年2月28日 OCNの内容が嘘だったので修正。市販のルータ価格を追記。 追記 2020年6月15日 OCNが専用ルータ不要になりました。 追記 2020年12月23日 Nuro光のアンテナ1本について追記。 追記 2021年4月1日 ASAHIネットがIPv4 over IPv6を会員向けに提供開始。 追記 2021年5月22日 アーケード版でIPv6相手だと水色アイコンが出ます。 「なんかping値とかそういうの難し

        【ストV】夜になるとラグい!を毎月467円で解決する方法【ほんまやで】 - maniesfv’s diary
      • 【画像】悟天が出来るまでの過程wwwwwwww : 妹はVIPPER

        1:以下、名無しにかわりましてVIPがお送りします:2013/03/12(火) 19:42:30.54 ID:gCuE5DYZ0 4:以下、名無しにかわりましてVIPがお送りします:2013/03/12(火) 19:44:20.35 ID:bIfWxpYa0 これ笑ったわ 6:以下、名無しにかわりましてVIPがお送りします:2013/03/12(火) 19:47:25.14 ID:gCuE5DYZ0 7:以下、名無しにかわりましてVIPがお送りします:2013/03/12(火) 19:49:56.57 ID:IY+7ZGqy0 ブンwwwwwww 8:以下、名無しにかわりましてVIPがお送りします:2013/03/12(火) 19:50:15.92 ID:LT7BSj4l0 すげえ絵うまいな 9:以下、名無しにかわりましてVIPがお送りします:2013/03/12(火) 19:50:49.

          【画像】悟天が出来るまでの過程wwwwwwww : 妹はVIPPER
        • 10 Basic Examples of Linux Netstat command - Check Ports and Connections

          Home > Linux > Linux Commands > 10 Basic Examples of Linux Netstat command – Check Ports and Connections Netstat is a command line utility that can be used to list out all the network (socket) connections on a system. It lists out all the tcp, udp socket connections and the unix socket connections. Apart from connected sockets it can also list listening sockets that are waiting for incoming connec

            10 Basic Examples of Linux Netstat command - Check Ports and Connections
          • すごいIPv6本を無料配布!:Geekなぺーじ

            2021年12月20日追記:第2版できました! IPv6を解説した「プロフェッショナルIPv6」をラムダノート株式会社から出版しました。 初版は456ページになりました。紙版の厚さは23mmになる予定です。 現時点で、IPv6に関して世界で最もまとまっているIPv6本であると個人的に考えています。 「プロフェッショナルIPv6」は、株式会社日本レジストリサービス様、BBIX株式会社様、NTTコミュニケーションズ株式会社様、日本ネットワークイネイブラー株式会社様、クラウドファンディング(「すごい技術書を一緒に作ろう。」という企画です)でのみなさまによるサポートにより実現しました。 IPv6に関する技術情報を広く公開するという趣旨に賛同いただき、本書の執筆と制作、公開にあたって多大な協賛をいただきました。ありがとうございます!!! 「プロフェッショナルIPv6」は、通常の書籍として5000円で

            • 知ったかぶりしない NETCONF - LGTM

              最近ネットワーク関連のカンファレンスなどで 再び注目され始めたNETCONF について調べてみた. NETCONF はネットワークデバイスの設定や状態を取得/更新するための管理用プロトコルで, 特にネットワーク全体を統合管理できるという特徴を持つ. RFC で標準化されている. 背景 NETCONF のはじまりは結構古くて, 2001 年くらいから「こんなのあったらいいよね」という議論があったっぽい. ネットワーク運用者にとって 当時の大きな問題は「CLI + SNMP によるネットワーク管理はめんどい」ということ. 2002 年のIAB Network Management Workshop でも議論され, その結果がInformational なRFC としてまとめられている. RFC3535: Overview of the 2002 IAB Network Management W

                知ったかぶりしない NETCONF - LGTM
              • iptablesの設定ファイルをシェルスクリプトを利用して動的に作成

                Ping of Death攻撃と対策 Ping of Death(ピング オブ デス〈PoD〉)攻撃とは、サイズの大きなPingを受け取るとサーバが停止するというバグを利用した攻撃です。Pingとはサーバの動作を確認する際に利用されます。 最新のディストリビューションでは対策が取られており、実害が出ることは稀ですが、攻撃する意図を持ったIPを特定するという意味でログファイルへ記録します。 今回は設定以上のサイズを持つPingを拒否することで対策を取ります。通常pingのサイズはWindowsであれば32バイトで、linuxであれば56バイトです。 実際にはICMPのヘッダ(8バイト)やTCPのヘッダー(20バイト)が付くので、84バイトになります。そこで85バイト以上のPingを破棄します。 この辺から複雑になってきますが、1つ1つの要素に分解すると簡単です。 # Ping攻撃対策 ipt

                  iptablesの設定ファイルをシェルスクリプトを利用して動的に作成
                • Getting Started with RHEL7 | blog-kazuhisya.rhcloud.com

                  Red Hat Enterprise Linux 7 リリース おめでとうございました。Docker をはじめ最新のテクノロジーを詰め込んだとだけあって、メジャーリリースに相応しい出来栄えのようですね。 systemd などは upstream の Fedora では 3年くらい前の fc15 くらいからですし、慣れてる人も多いでしょうが el7 で初めて触る人は結構辛いでしょうね。 とりあえず細かい話は公式のドキュメント類を目を皿にして読んでもらうとして、el6 までしか触ったことない人が真っ先に躓きそうなポイントを挙げてみます。Docker とか SDN とか目新しいことも大事だけど、基本的なことを当たり前にやってのけられる様になることがまずは重要かな、と。 作業の前に bash-completion パッケージを導入することを強くおすすめする。なお、minimal だと入っていなかっ

                  • 第804回 mininetでお手軽ネットワークテスト環境を構築する | gihyo.jp

                    3月も半ばになり、暖かい日も増えてきました。これだけ暖かくなってくると、ちょっとしたアプリで少し特殊なネットワークフレームを流したり、普段使わないネットワークプロトコルを試したくなりますよね。でも本番環境でそれをやってしまうと、変質者としてしかるべき場所に通報されてしまいます。そこで今回は他人に迷惑をかけずに隔離されたネットワークテスト環境を構築できる「mininet」を使って、お縄にかからないようにしてみましょう。 Open vSwitchとネットワーク名前空間で気軽にテスト環境を構築する Linuxカーネルには「ネットワーク名前空間(netns)」という機能があります。これはホストや他のコンテナから隔離された環境でネットワークインターフェースを作成し、操作できるようになる仕組みで、特にLinuxのコンテナ系ツールで使っている基礎技術のひとつです。 Ubuntuだと「ip netns」コ

                      第804回 mininetでお手軽ネットワークテスト環境を構築する | gihyo.jp
                    • Linuxで使っているNICのドライバやバージョンを調べる方法いろいろ - 元RX-7乗りの適当な日々

                      稼働しているLinux OSで、ネットワークインターフェースにどのドライバ(のどのバージョン)が実際に適用されているのか、をどうやって調べたくなる時があります。 覚えている限りでその色々を書いてみる。ちなみに、以降の紹介例ではCentOS 6系で試してみました。 他にナイスなやり方とかご存知であれば、教えてください。 dmesg (or /var/log/boot.log) dmesgのバッファ溢れが起こっていない前提で、dmesgからチェックする方法。 使っているインターフェース名でgrepる。 # dmesg | grep eth0 igb 0000:01:00.0: eth0: (PCIe:2.5Gb/s:Width x4) 00:26:xx:xx:xx:xx igb 0000:01:00.0: eth0: PBA No: 313130-032 ADDRCONF(NETDEV_UP)

                        Linuxで使っているNICのドライバやバージョンを調べる方法いろいろ - 元RX-7乗りの適当な日々
                      • Dockerを触ってみたので、書きまとめる。 - おもいつきでおもちつき

                        Docker青二才なのでいろいろと解釈が間違っている部分もあるかと思いますが、ご指摘あればお願いします。コンテナ型仮想化は一日にしてならず職場じゃ一番若手の部類なのですが、最近仕事もあんまり忙しくないから、業務に関係しているという意味でDockerの勉強をしてる、仕事中に。勉強した成果を会社で話せないかなーとか思ってる。まぁ、こんな新しい道具、すぐに使えないんですけど。たぶんDockerとか触ってる人って、それなりに知識も豊富な人が多い気がしますね。なので、ちょっと僕は素人なりに素朴にDockerを見ていきたいと思います。Dockerとはホストと共通のカーネル上でプロセスとファイルスペースを分離するLXCを使いやすくしたツール。あと、重ねあわせできるファイルシステムが特徴。Goで書かれてる。Apacheライセンス。コンテナ型仮想化と言われるように、ハイパーバイザ型の仮想化とはかなり仕組みが

                        • ネットワークのベンチマーク・ツールを試す - nepim、LMbench、nuttcp | OSDN Magazine

                          ネットワークのベンチマークでは、伝送速度と遅延時間という2つの指標が特に関心の対象となる。サービスや製品の広告では、伝送速度の方が大きく取り上げられることが多いが、状況によっては遅延時間の方が重要な指標となる場合もある。この記事では、ネットワークのパフォーマンス測定に利用できる3つのツールを見ていくことにしよう。nepim(network pipemeter)、LMbench、nuttcpの3つだ。 今回のテストでは、64ビットのFedora 9搭載マシンで各ツールをソースからビルドした。使用したバージョンは、nepimが0.51、LMbenchが3、nuttcpが5.5.5だ。 また今回は、ギガビット・イーサネットのネットワーク・インタフェース・カード2枚をbonding構成(翻訳記事)で組み合わせたネットワーク・リンクを使用した。だが、結果を見るとわかるように、何かがうまく機能していな

                            ネットワークのベンチマーク・ツールを試す - nepim、LMbench、nuttcp | OSDN Magazine
                          • Scaling Kubernetes to 7,500 nodes

                            We’ve scaled Kubernetes clusters to 7,500 nodes, producing a scalable infrastructure for large models like GPT-3, CLIP, and DALL·E, but also for rapid small-scale iterative research such as Scaling Laws for Neural Language Models. Scaling a single Kubernetes cluster to this size is rarely done and requires some special care, but the upside is a simple infrastructure that allows our machine learnin

                              Scaling Kubernetes to 7,500 nodes
                            • 「繋がらない」を解決するステップ - Link and Motivation Developers' Blog

                              はじめに こんにちは。 リンクアンドモチベーション SREの篠原です。 普段アプリケーションの開発をしていると、何かしらに繋がらなくて困るといった場面は少なくないと思います。 立ち上げたはずのwebアプリにアクセスできない アプリとDBが疎通できない 〇〇のサーバにSSHできない 現在SREとして、そして過去インフラエンジニア/システム管理者としての経験もある筆者がこのような時にどうやって調査し解決しているかを紹介します。 特に若手の開発者やインフラエンジニアの方々に参考になれば幸いです。 (あくまで個人の考えのため、もしより良い方法などありましたらぜひコメントで教えてください!) L4レベルで疎通できるか確認 役に立つコマンド nc telnet curl OSI参照モデルにおけるL4、トランスポート層での通信ができるかどうかをまず確認します。 誤解を恐れずにいうと具体的にはIPアドレス

                                「繋がらない」を解決するステップ - Link and Motivation Developers' Blog
                              • ネタなべ。(・ω・ノ)ノ チャレンジ1年生の販促ビデオのキャラで抜いてしまった・・・・・・

                                2024.02≪ 12345678910111213141516171819202122232425262728293031≫2024.04 1 名前:以下、名無しにかわりましてVIPがお送りします。[] 投稿日:2008/02/25(月) 23:09:37.44 ID:AfVdPT5I0 なにこのロリキャラ 3 名前:以下、名無しにかわりましてVIPがお送りします。[] 投稿日:2008/02/25(月) 23:11:02.43 ID:NB2W945l0 ま・・・マジかよ・・・・ ちょっとチャレンジしてくる カテゴリ:ニュー速VIP| 67 名前:以下、名無しにかわりましてVIPがお送りします。[] 投稿日:2008/02/25(月) 23:25:24.02 ID:7ogozRbaO スレタイでワラタwwwwwww 2 名前:以下、名無しにかわりましてVIPがお送りします。[sage]

                                • ISUCON10にインフラ提供として参加しました 提供編 | CyberAgent Developers Blog

                                  こんにちは。技術本部 プライベートクラウドグループの中西 (@whywaita) です。 2020年9月と10月に行われたISUCON10へ、サイバーエージェント プライベートクラウドグループとしてインフラ提供を行いました。 本記事ではプライベートクラウドのチームが2020年のISUCONにインフラを提供した裏側についてご紹介します。 後編は提供編として、ISUCONのために作られたクラウド基盤であるloviのご紹介と、実際に提供した際に起きた出来事について触れます。 前編である準備編はこちら (isucon.net)にて公開済みですので、そちらも併せてお楽しみください。 自作クラウド基盤 lovi インフラサイドのチャレンジとして、ISUCON10向けにフルスクラッチなクラウド基盤である “lovi” を開発しました。また、この記事の公開と併せてloviシリーズを全てOSSとして公開しま

                                    ISUCON10にインフラ提供として参加しました 提供編 | CyberAgent Developers Blog
                                  • Google Wifi を試してみた(管理機能/無線性能/診断API) | DevelopersIO

                                    はじめに AWSチームのすずきです。 Googleが2018年4月26日に日本向けに販売開始した「Google Wifi」ルータを購入、 連休を利用して自宅ネットワークの更新を試みています。 「Google Wifi」の初期設定や基本機能については、インプレスのケータイWatch記事で詳しく紹介されているので割愛しますが、 数日利用したレポートを紹介させて頂きます。 Googleから出たWi-Fiルーター「Google Wifi」はマニアも納得の家庭用機能満載だった 「Google Wifi」設定 「Google Wifi」ルータの設定は、スマホ(Android,iOS)用の専用アプリを利用して行います。 初期設定を実施し、インターネット接続とGoogleアカウントの紐付が完了した、「Google Wifi」ルータは、 WAN経由でも専用アプリからアクセスする事が可能となります。 LTE接

                                      Google Wifi を試してみた(管理機能/無線性能/診断API) | DevelopersIO
                                    • 100人繋いでも大丈夫!3000円で出来るサクサク社内ネットワーク構築法|技術ブログ|北海道札幌市・宮城県仙台市のVR・ゲーム・システム開発 インフィニットループ

                                      100人繋いでも大丈夫!3000円で出来るサクサク社内ネットワーク構築法 こんにちは。弊社ネットワーク担当のshiromaです。 以前当ブログでも取り上げました通り、弊社は六月に新社屋へと引っ越しを行い、社屋の拡張と併せて人員の拡充を行ってきました。しかし、その人員の拡充に伴って内外の通信の量は肥大し続け、20人を過ぎた頃からNTT貸出のルータでは遅延がひどくなり、40人近くなった現在、社内基幹ルータの入れ換えが切実に必要という状況となりました。 かつてRTX1000を利用していた経験を活かせると考え、数万円の費用を払ってRTX1100を購入し、配備してみたのですが、一向に遅延は改善されません。更に調査を進めていくと、この遅延は弊社で標準利用していたSkypeが原因だという事が判明しました! 大人数でのSkype利用の問題 Skypeは非常に便利なコミュニケーションソフトであり、弊社でも内

                                        100人繋いでも大丈夫!3000円で出来るサクサク社内ネットワーク構築法|技術ブログ|北海道札幌市・宮城県仙台市のVR・ゲーム・システム開発 インフィニットループ
                                      • ラズパイでメッシュネットワークを作成する 構築編その1

                                        ここまで準備編その1、準備編その2と、メッシュネットワークから既存のホームネットワークへつながるゲートウェイとなるラズパイと、メッシュネットワークにブリッジとして接続し、ブリッジとしてメッシュネットワークにつなぐラズパイについて設定してきました。ここからは実際にPCから接続して確認していきます。 まずは2台のラズパイの電源を入れます。そしてゲートウェイのラズパイへ、TeraTermなどのターミナルソフトでログインします。ログインしたら以下のコマンドを入力します。 bat0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1468 inet 192.168.199.1 netmask 255.255.255.0 broadcast 192.168.199.255 inet6 fe80::f1e8:b920:3a95:cdee prefixlen

                                          ラズパイでメッシュネットワークを作成する 構築編その1
                                        • GAE/SE PHP 7.2環境は実用性が高そうだという話 - hnwの日記

                                          筆者の周囲だけかもしれませんが、さいきんGoogle App Engine Standard Environment(以下GAE/SE)が再注目されつつあるように思います。今回筆者もgVisorベースのGAE/SE PHP 7.2環境に触ってみたので、その内容を紹介します。 GAE/SEとは GAE/SEは元祖PaaSとも言えるような、Googleが提供するフルマネージド環境です。以前からJava、Python、Go、PHPの4言語の環境が提供されていましたが、Go以外の言語のバージョンアップは長いこと提供されておらず、Googleの本気度に疑問を持っていた人も多かったように思います(私もその一人でした)。 ところが最近になってNode.js 8、Java 8、Python 3.7、PHP 7.2と立て続けに新バージョンを提供してきており、Googleが水面下でGAE/SEに開発リソースを

                                            GAE/SE PHP 7.2環境は実用性が高そうだという話 - hnwの日記
                                          • 仙石浩明の日記

                                            USBメモリや DVD などのリムーバブルメディアから起動可能な Ubuntu (以下 「Live Ubuntu」 と呼ぶ) は、 PC がトラブったときのレスキュー (障害復旧) の道具として重宝する。 最近の USBメモリは容量が大きく、 3GB 程度の Live Ubuntu を入れておいても大して邪魔にならない。 ふだん持ち歩く USBメモリにも、 それぞれ Live Ubuntu を入れておくとイザというとき便利。 ところが、 Ubuntu (公式) が公開している Live Ubuntu は exFAT からの起動に対応していない。 exFAT は FAT の後継として Microsoft が開発したファイルシステムで、 従来 4GB までのファイルしか扱うことができなかった FAT の制約が大幅に緩和されている。 昨今の動画ファイルはサイズが 4GB を超えるものも多く、 U

                                            • Linux ユーザのための Oracle Solaris の使い方

                                              Linuxユーザのための Oracle Solarisの使い方 2016年3月(第1.1版) 富士通株式会社 © 2014-2023 Fujitsu Limited 0 目次  はじめに  1. OS環境の起動と停止  2.パッケージ管理  3.ユーザ管理  4.ネットワーク管理  5.サービス管理  6.ファイルシステムとストレージ管理  7.監視  8.仮想環境 © 2014-2023 Fujitsu Limited 1 はじめに 1/2  目的  本書は、Linux 環境のシステムを運用しているユーザ向けに、Oracle Solaris の使い方について解説しています。  対象読者  Linuxの基礎知識を有している方。  Oracle Solarisのシステムを運用する予定の方。  ドキュメントの位置付け 設計 LinuxユーザのためのOralce S

                                              • NIC冗長化(bonding) — server-memo.net

                                                bondingとは? 簡単に書くと複数のNICを一つにまとめて、負荷分散や冗長化を行うというものです。 kernelのモジュールである「bondモジュール」をつかうので、bondingといったように呼ばれているらしいです。 注意点 BondingでリピータHUB(いわゆる馬鹿ハブ・ダムハブ)を使用するとコリジョンが多発する為、スイッチングHUBの使用が必要です。 ※ リピーターHUBは受信データを受信中のポートを除く全てのポートから一斉に送信します。 なので、リピーターHUBをつかってbondingをしている端末でデータ送信を行うと、 bondingされているNICデバイス全てに同じデータが送信され(bondingされているNICデバイスはMACアドレスが全部同じになるため)、 問題が発生しちゃうということらしいです。 また、bondingを行うためにはカーネルレベルで対

                                                • Nginx Secure SSL Web Server @ Calomel.org

                                                  home rss search July 18, 2018 Nginx Secure Web Server with HTTP, HTTPS SSL and Reverse Proxy Examples Nginx is a secure, fast and efficient web server. It can be configured to serve out files or be a reverse proxy depending on your application. What makes this web server different from Apache, Lighttpd or thttpd is the overall efficiency of the daemon, the number of configuration options and how e

                                                  • MTU / MSS / RWINとは

                                                    ◆ MTU(Maximum Transmission Unit) MTUとは一回のデータ転送で送信可能なIPデータグラムの最大値のことです。EthernetLANでは Ethernetフレームが最大1518byteなので、Ethernetヘッダ(14byte)と FCS(4byte)を除く 1500byteがMTUサイズとなります。

                                                    • 「初音ミクガンダムです。超萌え萌え~!」 ガノタ「………。(^ω^#)ビキビキ」:ハムスター速報 - ライブドアブログ

                                                      「初音ミクガンダムです。超萌え萌え~!」 ガノタ「………。(^ω^#)ビキビキ」 カテゴリ☆☆☆ 1:経営コンサルタント(catv?):2010/08/17(火) 13:51:44.59 ID:rr/9Qw8jP 【MS少女】初音ガンダムと機動戦士琴吹紬【ガンプラ】 「ダブルミクガンダム」です。オーガンダムとエクシアと、ミクがいる! カッコいいですねこりゃまた。。figmaとガンプラを組み合わせて制作されたそうです。 作者の方によると、 「HGダブルオーガンダム セブンソード/Gとfigma初音ミクを使ってMS少女を作ってみました。 figmaと00本体には一切加工、接着等はせず、新規に作ったパーツのみで接続してあるので、ミクと00それぞれで飾ることも出来ます。」 とのことです。凄いです。GNソードのネギ色も素敵ですね。 http://www.gizmodo.jp/2010/08/p

                                                      • 心配停止を救ったあっぱれな女性医師の画像が俺達に現実を叩き込む!!! : 【2ch】コピペ情報局

                                                        2011年06月28日13:13 びっくりニュース コメント( 2 ) 心配停止を救ったあっぱれな女性医師の画像が俺達に現実を叩き込む!!! Tweet 1:名無しさん@涙目です。(関西地方):2011/06/28(火) 09:25:24.65 ID:IWOGWDfO0 心肺停止 通りかかった女性医師が蘇生術 ■福島から避難 この女医は野田市中戸の東葛飾病院に勤務する内科医半谷 はんがい 京子さん(43)。救助されたのは、会社役員佐藤裕子さん(58)(野田市関宿)の母親で、4月末から佐藤さん方に 身を寄せている福島市の斎藤ユキさん(83)。 半谷さんは22日夜からの当直勤務が明けた23日午前8時半頃、朝食を取るため、茨城県境に近い路上で車を走らせていた。 交差点に差し掛かったところ、右折車線でハザードランプを点滅させた車を発見。車内をのぞくと、佐藤さんが、 後部座席の斎藤さんの心臓

                                                        • iptablesで特定のポートを別のホストへ転送する方法

                                                          諸般の事情でネットワークセグメントを分けたのだけど、どうしてもあるポートだけ疎通させたいと思ったので、iptablesのNAT機能を使って実現してみた。 ルールの書き方はiptables本来のfilterとは少し違うのと、他のサイトでは解説が不足している点があるな、と思ったのでしっかり書き留めておく。 やろうとしていること この図の通り。 今回、iptablesを使ってNATさせる箱は、192.168.1.30と10.0.2.40と二つのサブネットのIPを持っていなければならない。 しかしクライアント(192.168.1.20)とサーバ(10.0.2.50)となる2ホストに、スタティックルートを書く必要はない所がポイント。 なぜならNAT箱でアドレスを変換するので、クライアントは192.168.1.30さえ到達可能であればよい。同様にサーバも10.0.2.40には到達可能なので、実現できる

                                                            iptablesで特定のポートを別のホストへ転送する方法
                                                          • Chefでサーバのセットアップ・管理作業を楽チンにしよう~構成編~

                                                            どうもhiroshiです。こんなに更新が早くてすみません。 今回もChefについてです。 前回の選定編に続いて、今回はChefの構成を見てみます。もちろんこれも「tommy report in Oct. 2010」からの抜粋です。 5/26 追記)この記事はv0.9.12に基づいてます。 Chefの構成の概要図 こんな感じです。 ツール群 <chef-server> 情報を集約して管理するサーバプロセス。各ClientとはJSON/RESTスタイルで通信する。 <chef-client> 設定を適用する各マシンにインストールされるデーモン。定期的にchef-serverをポーリングして、その内容に従ってレシピを実行する。 <chef-solo> サーバ無しでレシピを実行するツール。 <knife> chef-serverに登録されている情報の取得・変更を行うツール。切り刻むよ。 <webu

                                                              Chefでサーバのセットアップ・管理作業を楽チンにしよう~構成編~
                                                            • MTUの設計 - ネットワークエンジニアの備忘録

                                                              最近MTUの設計方法をド忘れしていたので、備忘録を残しておきます。 MTUとは1フレームで送信できるデータの最大値を示す伝送単位であり、一般的に使われるイーサネットであればイーサネットフレームの最大値である1518byteからEthernetヘッダ ( 14byte ) と FCS ( 4byte ) は除くため、IPとして通信できるサイズは1500byteとなります。 基本的にはこのMTUサイズが大きければ大きいほど、一度に送信できるデータ量が増えるため、(間の経路でフラグメントを考慮しなければ)通信の効率化が見込めます。そのため、間の経路でPPPoEやカプセル化などのヘッダ追加がないのであれば、実際に機器に設定するMTUも1500にしておけば問題ありません。実際にはローカル環境でない限り1500にすることはあまり無いと思います。その理由はMTUの最適値が間の経路を含めた最小値になるため

                                                              • [AWS Black Belt Online Seminar] 発注者のための AWS ネットワーク入門 資料及び QA 公開 | Amazon Web Services

                                                                Amazon Web Services ブログ [AWS Black Belt Online Seminar] 発注者のための AWS ネットワーク入門 資料及び QA 公開 こんにちは、マーケティングの鬼形です。 先日 (2018/5/15) 開催しました AWS Black Belt Online Seminar「発注者のための AWS ネットワーク入門」の資料を公開しました。当日、参加者の皆様から頂いた QA の一部についても共有しております。 20180515 AWS Black Belt Online Seminar 発注者のためのネットワーク入門 PDF Q1. 最近サポートされたセカンダリ CIDR ブロックによる VPC 拡張の注意点について教えてください。 A. VPC 拡張をすると、拡張をしたアドレスブロックが BGP で VPN や Direct connect でア

                                                                  [AWS Black Belt Online Seminar] 発注者のための AWS ネットワーク入門 資料及び QA 公開 | Amazon Web Services
                                                                • Erika Toh - 藤えりか on Twitter: "すごい、映画が変わる。 アカデミー作品賞選考基準に主要な役柄やスタッフへのアジア系やラテン系、ブラック、米先住民、中東系、女性、LGBTQの一定起用等が加わると発表。 実施は2024年授賞式(23年公開映画)から。 これくらいやら… https://t.co/Mtu3SoghxB"

                                                                  すごい、映画が変わる。 アカデミー作品賞選考基準に主要な役柄やスタッフへのアジア系やラテン系、ブラック、米先住民、中東系、女性、LGBTQの一定起用等が加わると発表。 実施は2024年授賞式(23年公開映画)から。 これくらいやら… https://t.co/Mtu3SoghxB

                                                                    Erika Toh - 藤えりか on Twitter: "すごい、映画が変わる。 アカデミー作品賞選考基準に主要な役柄やスタッフへのアジア系やラテン系、ブラック、米先住民、中東系、女性、LGBTQの一定起用等が加わると発表。 実施は2024年授賞式(23年公開映画)から。 これくらいやら… https://t.co/Mtu3SoghxB"
                                                                  • Windows Update トラブル

                                                                    Windows Update に失敗する場合に確認する項目は? Windows Update する時に止めたほうがいいソフトウェアは? Windows Update が日本語以外の言語で表示されます Windows Update ファイルをダウンロードして実行できますか? Windows Update に多数のドライバや Windows 修正が登録されていると聞いたのですが? Windows Update エラー (エラー番号 0x80072EF7) が発生します Windows Update で「管理者のみ」が表示されます Windows Update で「管理者によって使用不可に設定されています」といわれます Windows Update で「Windows を実行していなければなりません」といわれます Windows Update で「アクセスは拒否されました」と表示されます Win

                                                                    • 自宅ルータをVyattaに移行しました - mikedaの日記

                                                                      自宅ルータをコレガのルータから、KVM上のVyattaに移行しました。 きっかけは設定ミスって繋がらなくなったときの、GUI&記憶ベースの復旧作業がとてもめんどくさかったからです。 というわけで今回やった作業や構成について簡単にメモ書いておきます。 とても簡単なのでみんなもぜひ!!! 移行前の構成 よくある構成ですね。 移行後の構成 KVMのホストサーバに物理NICを増設して仮想ブリッジを追加、VyattaVMだけグローバル/ローカル両方に接続する形です。 いちおう写真も! 今回追加購入した機器はこの2つです。 BUFFALO Giga対応 電源内蔵 5ポート スイッチングハブ LSW3-GT-5NS 出版社/メーカー: バッファロー発売日: 2008/02/10メディア: Personal Computers購入: 5人 クリック: 39回この商品を含むブログ (9件) を見るインテル

                                                                        自宅ルータをVyattaに移行しました - mikedaの日記
                                                                      • 詳解: Amazon ECSのタスクネットワーク | Amazon Web Services ブログ

                                                                        Amazon Web Services ブログ 詳解: Amazon ECSのタスクネットワーク この記事はECSのSr. Software Dev EngineerのAnirudh Aithalの寄稿です。 2017年11月14日に、AWSはコンテナにElastic Network InterfaceをアタッチできるようにするAmazon ECSのTask Networkingを発表しました。 この記事では、ECSが管理するインスタンス(コンテナインスタンスと呼ばれます)上でContainer Networking Interfaceプラグインを使って、この新しいコンテナネイティブなawsvpcネットワークモードがどのように実装されているかを詳しくご紹介したいと思います。 こちらはAmazon ECSでタスクネットワークが動作するかにdeep diveしたものです。もし自身のコンテナ化し

                                                                          詳解: Amazon ECSのタスクネットワーク | Amazon Web Services ブログ
                                                                        • MicrosoftのサイトにIPv6でアクセスできない場合があった件 - pekeqのブログ

                                                                          先月末から先週まで、この件でいろいろ対応していたので、経緯をまとめてみました。 まとめ Microsoftの一部のサイト(office.microsoft.com, azure.microsoft.comなど)で利用しているCDNが、一部のIPv6ネットワーク(OCN、さくらインターネットなど)からアクセスできない場合があった。 アクセスできないと言っても、ping6は通るし、80/tcpには接続できていて、HTTP GETを送って返事が返ってこないという奇妙な状態だった。 IPv6でアクセスできないCDNは、Azure CDNで提供されているCDNと同一のサーバーだった。 Azure CDNでコンテンツを公開したところ、やっぱり一部のIPv6ネットワークからアクセスできなかった。 たまたま、手元に未使用のサポートインシデントがあったので、Azure CDNの障害として問い合わせてみた。

                                                                            MicrosoftのサイトにIPv6でアクセスできない場合があった件 - pekeqのブログ
                                                                          • インターンレポート: RootlessコンテナのTCP/IP高速化

                                                                            はじめまして、インターン生の松本直樹と申します。 この記事では、私がNTT研究所におけるインターン「コンテナランタイムの実装と評価」のインターン期間中に取り組んだ「bypass4netns」について紹介させていただきます。 自己紹介私は京都大学 情報学研究科に所属し、 普段は次世代型ホームネットワークと称してホームネットワークとSDNの融合や計算処理オフロードに関する研究に取り組んでいます。 コンテナ技術やその周辺のネットワーク技術に関しては普段から興味があったものの、 時間をかけて取り組む機会がありませんでした。 その折に、今回のインターンの募集を見つけ、実装を中心に触れることができる良い機会だと思い応募させていただきました。 インターン期間中はRootlessコンテナとネットワーク周りにどっぷりと浸ることができ、 非常に貴重な体験ができました。 はじめに: Rootless コンテナに

                                                                              インターンレポート: RootlessコンテナのTCP/IP高速化
                                                                            • CVE-2020-10749(Kubernetesの脆弱性)のPoCについての解説 - knqyf263's blog

                                                                              少し前ですが、Kubernetesの方から以下の脆弱性が公開されました。 github.com タイトルにはCVE-2020-10749と書きましたが、複数のCNI実装が影響を受ける脆弱性でCVE-2020-10749はcontainernetworking/pluginsにアサインされたものです。他にもCalicoはCVE-2020-13597、DockerはCVE-2020-13401、などとそれぞれCVE-IDがアサインされています。 このIssueの説明を読んで、はいはいあれね完全に理解した、と思って一旦閉じました。ですが、頭で分かった気になって手を動かさないのは一番やってはいけないことと念じ続けてきたのに、しれっと同じことをやりそうになっていた事に気づきました。なので数日経ってからちゃんとPoCを書いてみました。多少知識が増えてくるとついうっかりやってしまいがちなので気をつけなけ

                                                                                CVE-2020-10749(Kubernetesの脆弱性)のPoCについての解説 - knqyf263's blog
                                                                              • 痛いニュース(ノ∀`) : オダギリジョー主演ドラマ「家族のうた」、記録的低視聴率で打ち切り決定! - ライブドアブログ

                                                                                オダギリジョー主演ドラマ「家族のうた」、記録的低視聴率で打ち切り決定! 1 名前:五十京φ ★:2012/05/12(土) 18:15:53.22 ID:???0 オダギリジョー(36)主演のフジテレビ系連続ドラマ「家族のうた」(日曜後9・00)が第8話で打ち切りになることが分かった。6月3日放送分が“最終回”となる。 平均視聴率は初回が6・1%、第2回は3・6%、第3話は3・4%、第4話で最低の3・1%と推移し、4話までの平均は4・2%と低迷。当初は11話まで想定されていたが、3話短縮する形となった。 00年以降にプライム帯(午後7〜11時)で放送された民放の連続ドラマでは、 03年1月期の日本テレビ 「メッセージ」(真中瞳主演)第6話、同10月期の「ライオン先生」(竹中直人主演)最終回と並ぶ低数字。 4話までの平均は4.2%となり、3話までで記録した「メッセージ」と同じ平均4

                                                                                • AKB48上位八名を足して、8で割った顔が超絶美少女だと話題 : あじゃじゃしたー

                                                                                  1 名前: でんちゃん(千葉県)[] 投稿日:2011/02/13(日) 14:36:11.99 ID:OLP3jiqnP ?PLT(12000) 色々な顔を組み合わせて、平均顔作製ツールによって、いわゆる平均的な顔を作ることが可能となり、 世界の国々の女性の標準顔、あるいはAKB48の総選挙1~8位までの平均顔などが インターネット上で話題となっている。世界の女性、さらには日本の女性を並べてみた。 確かに見たことがあるような顔立ちではある。またAKB48の1~8位は、ネット上でもおおむね評判がよい。 また、3チーム別、さらには全員を合わせた標準顔もある。 http://media.yucasee.jp/posts/index/6626?la=0003日本人女性標準顔 AKB48の1~8位までの平均顔 京成パンダ(関東・甲信越):2011/02/13(日) 14:36:49.75 ID: