Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
20160430_NAGOYASEC_LT
Search
Sponsored
·
Your Podcast. Everywhere. Effortlessly.
Share. Educate. Inspire. Entertain. You do you. We'll handle the rest.
→
ONO,Tetsuo
April 30, 2016
How-to & DIY
37
0
Share
Embed
Copy iframe code
Copy JS code
Copy link
Start on current slide
20160430_NAGOYASEC_LT
ONO,Tetsuo
April 30, 2016
More Decks by ONO,Tetsuo
See All by ONO,Tetsuo
20240127_NGK2024S_DM
gplains
0
400
20230121_NGK2023S_DM
gplains
0
470
202101_t1d_telework
gplains
0
480
202012_juiceshop
gplains
0
160
20201218_pktmon_netsh
gplains
0
880
20201130_keepalived
gplains
0
170
20201123_prep_exam_1
gplains
0
130
202011_rsyslog
gplains
0
64
20201117_vagrant
gplains
0
130
Other Decks in How-to & DIY
See All in How-to & DIY
人を補助するAI ~AIとの壁打ちがきっかけになる~ #共創AIミートアップ
ishikiemo
2
590
2025版 鯖落ちパーツで安価に機械学習用マシンを作ってみる
bobfromjapan
0
850
エッジAIでBBQの肉の焼き加減判定をやってみた #iotlt #seeed
n0bisuke2
2
290
令和なのでVoIP網に参加して電話サービスを作ってみた話
cibmc
0
130
なぜJAWS-UGはこんなにも活発なのか?
awsjcpm
1
240
EjecTea 2026 / 20260228-osc26tk-ejectea
akkiesoft
0
940
JAWS-UG鹿児島2.0 reboot - JAWS-UG/AWS Communitiesのご紹介
awsjcpm
0
110
プログラミング道場 "CoderDojo" を支援するサーバー提供システム 『DojoPaaS』 / How DojoPaaS powers the CoderDojo community in Japan
coderdojojapan
PRO
0
170
파이썬 토룡신점 운영후기
lqez
0
550
OpenClawハンズオンでのトラブルとデバイス向けなんちゃらクロー #IoTLT vol133
n0bisuke2
0
250
Linuxが動く自作SBCを作る話.pdf
daimiya
0
650
MustをWillに変える技術 〜アイドル・郁田はるきが"すべき"の壁を超えるまで〜
subroh0508
1
1.9k
Featured
See All Featured
The innovator’s Mindset - Leading Through an Era of Exponential Change - McGill University 2025
jdejongh
PRO
1
200
How to build an LLM SEO readiness audit: a practical framework
nmsamuel
1
770
The State of eCommerce SEO: How to Win in Today's Products SERPs - #SEOweek
aleyda
2
11k
Design of three-dimensional binary manipulators for pick-and-place task avoiding obstacles (IECON2024)
konakalab
0
450
Game over? The fight for quality and originality in the time of robots
wayneb77
1
190
How to Grow Your eCommerce with AI & Automation
katarinadahlin
PRO
1
200
Prompt Engineering for Job Search
mfonobong
0
340
Breaking role norms: Why Content Design is so much more than writing copy - Taylor Woolridge
uxyall
0
310
How to audit for AI Accessibility on your Front & Back End
davetheseo
0
410
The Curse of the Amulet
leimatthew05
1
13k
The #1 spot is gone: here's how to win anyway
tamaranovitovic
2
1.1k
Collaborative Software Design: How to facilitate domain modelling decisions
baasie
1
240
Transcript
社内サーバ運用で稀によくある ハマりどころの話 こてつ(@g_plains)
自己紹介 TwitterID : @g_plains 出身 : 愛知で銀杏のおいしいところ
おしごと :サーバ運用保守(派遣) 推しごと : LOVE♡INA 30 (稲沢) おーだーめいど138(一宮) まっちゃだいふくさん(京都)
最近のおすすめ サークルKで\キャーマッチャサーン/ と叫びながら これを大人買いしてる人がいたらたぶん僕です (実際おいしいです)
今回想定するケース 上場企業の運用案件の2-3次請けな (特)なカイシャのオフィス (画像はイメージです)
(ある程度の規模の)案件でのサーバ運用 納品物としてNW構成図を書きます サーバコンフィグを保存します 変更したらNW構成図を書き換えます サーバコンフィグを保存します 版管理します 変更でも障害でもチケットは起こします
(なかなかクローズされない所もあるけど) 影響を考えて1週間前に作業連絡します
零細企業でのサーバ運用 気が付いたらシャチョーサンがなんか作ってます →NW構成図ないです(きゃー) 気が付いたらシャチョーサンがなんか変更してます →NW構成図かわってないです(きゃー) チケットドリブン?なにそれおいしいの?
気が付いたらシャチョーサンがなんか変更してるので 社外から自社グループウェアにつながらなくなってたr
いろいろあかんのでもがいてみる NW構成図を起こします サーバコンフィグも設計書を起こします オカネがないのでKVM上にvyos立てました →コンフィグは設計書として残します →参考文献も(オカネがあれば)同じのを置いてきます 定期変更するもの(SSL証明書)は確認手順含めて
定型手順書を起こします (事務所内勤時の変更は)前もって告知して作業します
それでも起きる事故(1)SHA-2 シャチョーサン「証明書をSHA-2に置き換えたよ」 おいィ?自社サイトのアドレスバーが赤いんだが? (いわゆるオレオレ証明書状態) 証明書/秘密鍵は更新したけど、中間証明書が 更新されていなかったのが原因 (手順には入ってた)
シャチョーサンに説明してサービス再起動を依頼 (IMAPSは3か月間使えてない… orz )
それでも起きる事案(2)Cent•S未更新 SSLv3死亡宣告が出たあたりで 某雑誌でこんな特集を見る→ おもしろくないけどとりあえず対処しなきゃ Postfix/dovecot はCent•S6.5の場合自前でバイナリ 再構築するか6.6
6.7にあげなきゃ対応できない そもそも社内SLAとか決めてないので逆にマイナーリ リースがあげれない (→決めようよ…)
それでも起きる事案(3)事務所移転話 夜勤明けで寝てた、ある夕方 シャチョーサン、事務所を移転する →回線プラン変更でグローバルIPアドレス変更 シャチョーサン「コテツ君!DNS浸透しないよ!サーバ つながらないよ!」 垢「ファイルサーバのxxに旧資料置いてあるので参考
に変更してください。あとxx変更前のしr」 シャチョーサン「あ…ファイル名は知ってたけど読んで ない」 まぁなんとかなったみたいです
まとめ 零細企業でも、ちゃんときちんと設計書や手順書 を残しましょう 書いた人が出先だったり、そもそも転属したりして る場合があるので、定期的に「照査」して、ふりか えりましょう 「オカネがないからOSSルータ」の考えは、なるべく
除外しましょう 作り込みの苦労や、困ったときのトラシューの工賃 を考えると、ヤマハさんのルータのほうがお得!