はじめに(ホームラボとは) ホームラボ(Homelab)とは、ITエンジニアが市販されているサーバやネットワーク機器を自宅に購入して、検証環境を自宅に保有すること(楽しむこと)事をさします。海外ではHomeLab、日本では”逸般の誤家庭”とX(Twitter)などで書かれており。一部の好事家がと思われがちですが、実はFortigate持ってますとか、Cisco持ってますとか、RTX(Yamaha)持ってますとかは意外と多く、誤家庭予備軍みたいな人は多くいるのではと思います。 今日は深沼にどっぷりはまって抜けられなくなったエンジニアのお話です。 私も20年以上エンジニアとして仕事をしており、若い頃から様々な機器を購入しては捨ててきました。間に結婚や転職などのライフイベントがあり、だいぶ拡大/縮小を繰り返してきましたが、現職でVMware Cloudのサービス責任者という立場になりいろいろ学ぶ
Cacti の Percona のテンプレートを使う場合、Cacti から監視対象のサーバに SSH で接続してメトリクスを取ってくることになるのですが・・・普通にやると都度サーバにSSH接続する事になりますし、対象サーバの /var/log/secure にログが無駄に記録されて辛いです。 そこで ControlMaster を使います。 ControlMaster とは 適当なディレクトリに ssh_config を下記のように作成します。 ControlMaster auto ControlPath ~/.ssh/mux-%r@%h:%p ControlPersist 10m ssh -F ssh_config ... のようにこのファイルを指定して対象サーバに接続します。すると・・・ 最初に接続しようとしたときにバックグラウンドでマスター接続を張るプロセスが起動する このマスター接
こんにちは、クラウドエースの SRE チームに所属している妹尾です。 今回は OpenSSH の脆弱性についての記事です。 (この記事は 7/4 に速報版から正式版へ更新しました) 2024/07/02 に、CVE-2024-6387が発表されました。 これは放置しておくと SSH を受け付ける全てのサーバーを乗っ取る事ができてしまう脆弱性です。 厄介なことにデフォルト設定の SSH-Server と、ある程度の時間があればサーバーを乗っ取れてしまうので、緊急度もかなり高めになっております。 そして Compute Engine もこの影響を受ける ので、多くの環境で対策が必要となります。 結局どうすればいいの Google が公表している、 GCP-2024-040 の手順に従いましょう。 (日本語訳ページだとまだ公表されてないようですので、英語版を見てください) 具体的には、以下のよう
サーバー監視ツールはWebサービスの運用において、サーバーを安定的に稼働させるために必要な指標を監視する製品です。サーバー管理ツールを正しく用いることで、サーバーの可用性を担保することを目的とします。 なお、「サーバー監視」とひとくちにいっても、監視方法や監視可能範囲は幅広いのが実情です。 システムが正常に稼働しているか(サーバ監視)アプリケーションが正常動作しているか(アプリケーション/シナリオ管理)CPUやメモリの使用量が異常ではないか(リソース監視) このように、多くの監視体制および監視方法があります。サーバー監視ツールといってもツールごとに利用できる機能は大きく異なりますので、自社の要件にあった監視ができるか、事前に確認すると良いでしょう。 DataDogの特徴と導入メリットについて ここからは、サーバー監視ツール「DataDog」の特徴や導入メリットについて見ていきましょう。 D
Deleted articles cannot be recovered. Draft of this article would be also deleted. Are you sure you want to delete this article? 起きたこと 僕が運営している『オンライン絵しりとり』というサイトで起きた話となります。 これは訪れたユーザー同士で絵しりとりを楽しめるサービスです。 ある日、このサービスをホスティングしているConoHaVPSより、規約に違反しているため利用を制限した旨のメールが届きました。 お客様のVPSにおきまして、弊社会員規約に反するコンテンツが 検出されましたので、ご利用サービスの制限をさせていただき ましたこと、ご連絡申しあげます。 そして、メールが届いたほぼ同時刻にサーバーが停止され、サービスへアクセスできない状態になりました。 メールによ
どういうこと?/TL;DR AWS → Cloudflareに移行したら費用が99%削減できました。 対象読者 今CloudFront + S3で構築しているけど転送量に困っている人 Cloudflare R2を検討している人 (CloudFrontとCloudflareをよく間違える人) はじめに 元々、動画CDNの構築はCloudFront + S3で構築していました。 この構成の場合、課金ポイントは主に三つあります。 CloudFrontのアクセス数に対する課金: そこそこ(多量ではない) S3の保管に対する課金: 200GB程度 CloudFrontの転送量(Egress)に対しての課金: 数TB そのため、毎回イベントごとにかなり費用がかかる状態でした。 動画の数もアクセス数もそこそこではあったのですが、動画特有の転送量が非常に多い… そういった状態でした。 導入前夜 この時はち
レンタルサーバと同日に、メールサービス「さくらのメールボックス」も値上げする。こちらは年額料金(12カ月一括払い)1048円だったところ、1320円になる。 関連記事 さくらの法人向けレンタルサーバ、ストレージが全てSSDに 料金プランも改定 さくらインターネットが、法人向けレンタルサーバ「さくらのマネージドサーバ」を12月6日にリニューアルする。これまでHDD・SDDの両方があったストレージはSSDに一本化。料金体系も改定する。 2月に値上げするITサービス・ハードウェアまとめ カメラもサブスクもドメイン登録も 2月に値上げするITサービス・ハードウェアをひとまとめ。ゲーム機やカメラ、動画・配信サブスクなどが値上げする。 お名前.com値上げ、ドメイン登録やレンタルサーバなど 現行料金に10~20%の「サービス維持費」加算 「お名前.com」ブランドのドメイン登録サービスやレンタルサーバ
さぼです、沖縄でWebと設計について考えてます。2023/09/23 に沖縄で行われたTechBaseOkinawa2023 にて上記のタイトルで登壇しました。 今回の内容は GraphQLを設計の観点から考えてみる GraphQLの目的や用途を整理する GraphQLを使う時、または使わない時のヒントを持ち帰ってもらう 最近、GraphQLじゃなくてRESTで良くないと思うケースがなんとなくわかってきたのでそれを共有する という感じで話しました。話した内容を文字に起こし少し改修してZennでも共有することとします。 まえおき 最近はクライアントAppとサーバーAppを分けて実装する事が増えてきた クライアントの環境はますます複雑になっている クライアントとサーバーはWebAPIで通信を行う クライアントが複雑になるのと同時にWebAPIの要求が更に増して来ている APIの要求・応答を効率
クラウド最大手の米Amazon Web Services(AWS)で6月に起きたクラウドサーバの障害は、大手企業のアプリやサービスなどに大きな影響を及ぼした。同月初旬には「Microsoft 365」がダウンしてOutlookやWordが一時的に使えなくなる障害も発生。AmazonやMicrosoftのような最先端企業でさえも防ぎ切れないサーバダウンは、なぜ起きるのか。 今回のAWS障害は米東部時間6月13日にUSイースト1リージョンで発生。原因は「AWS Lambdaの容量管理を担うサブシステムの問題」だったと説明している。 AWSでは同リージョンで2022年12月にも「複数のネットワークデバイスの障害」が発生した他、過去にもソフトウェアの問題や人為ミスを原因とするサーバ障害に見舞われたことがある。そのたびにAWSを利用する顧客のサービスやWebサイトがつながりにくくなったりダウンしたり
Dockerを使用したデプロイの手法macopy氏(以下、macopy):次にアーキテクチャの紹介に戻ります。アーキテクチャの紹介に戻るというか、Dockerはアーキテクチャのほうかなと思ったのでそうしています。 DockerはどちらかというとPull型デプロイなんですよね。オペレーション端末。先ほど言った手元のローカルからdocker push……。tarballの代わりにdocker pushにDocker Registry」「Docker Hubだったり、今回のケースではghcr.ioというGitHubのものを使っていますが、そこにアップロードします。 その後のオーケストレータで、例えばKubernetesだったりECSだったり、今回の例ではなんとSwarmを使っています。シングルノードでSwarmを動かすことをやっています。Docker Swarmというやつですね。 デプロイの指令
【SREチーム ブログリレー2回目】 お疲れ様です。エンジニアリンググループ、コアSREの山本です。 前回ブログリレー1回目の記事で大量メール送信のために基本設定について書かせていただきました。 www.m3tech.blog 今回はそれを受けて構築したサーバで実際に発生したいくつかの問題、その問題への対処といったものを書かせてください。 エムスリーのメール送信で発生した問題とその対策 特定のメールサーバからの突然のメール拒否 メールの翌日までの滞留 TLS問題 メールがどうしても迷惑メール扱いされるという苦情 postfixのメール処理とステータス メールログの監視 まとめ We are Hiring! エムスリーのメール送信で発生した問題とその対策 実際にここ一年あたりの間に発生した問題とその問題への対応を記述していきたいと思います。postfixを利用して送信していますので設定はpo
セキュリティ本部 セキュリティ情報統括室に所属 システム開発者。2000年問題で「2038年問題は定年で対応しなくていい!」とフラグを...。 cats_dogs開発者のヒラマツです。 HTTPキャッシュをうまく使う技術、HTTPキャッシュ制御を解説します。 HTTPキャッシュは、WebアプリなどのWebサービスの通信を最適化する技術です。 HTTPのCache-Controlヘッダーの使い方の話でもあります。 HTTPキャッシュ制御と言っても、Cache-Controlヘッダーの設定だけなので、簡単そうに思えます。 しかし、正しく設定しようとすると、案外、複雑で苦労します。 また、理解なしに使うと、情報漏えいの問題を起こす可能性もあり、適当に設定するのは危険です。 ぜひ、この文章を読んで、理解した上で、Catch-Controlを設定してください。 cats_dogsの仕様を書くときに、
はじめに 以前「Misskeyインスタンスを建ててみた」という記事を書いたのですが、その後色々触っているうちにあまりの不備の多さに気付いてしまったので、きちんと書き直すべきと思い新しく記事を作成しています。 用意したもの インスタンスを立ち上げるにあたって、用意したものは以下の通りです。 サーバー:さくらVPS 石狩第1ゾーン, 仮想2Core, 1GBメモリ, SSD 50GB オブジェクトストレージ:Google Cloud Strage ドメイン Cloudflareアカウント オブジェクトストレージはアップロードされたファイルの置き場になります。設定していない状態だとホスティングしているサーバーのリソースを無限に食っていくので、最初に設定してしまうことをお勧めします。 現状4人のサーバーですので、この程度のスペックで十分動いています。 自分以外誰も登録しない完全おひとりさまサーバー
Amazonが展開するクラウドコンピューティングサービス「Amazon Web Services(AWS)」は企業の規模に関係なく利用可能で、使い方によっては業務の効率化やコストの大幅削減が可能です。一方で、環境によってはAWSを使うとコストが増加してしまう場合もあります。アクセス解析システムを開発する「Ahrefs」は、AWSを使わないことで3年間で4億ドル(約527億円)以上の節約に成功しているとのことです。 How Ahrefs Saved US$400M in 3 Years by NOT Going to the Cloud | by Efim Mirochnik | Mar, 2023 | Ahrefs https://tech.ahrefs.com/how-ahrefs-saved-us-400m-in-3-years-by-not-going-to-the-cloud-89
リリース、障害情報などのサービスのお知らせ
最新の人気エントリーの配信
処理を実行中です
j次のブックマーク
k前のブックマーク
lあとで読む
eコメント一覧を開く
oページを開く