目次 第 1 章 環境構築 システム概要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー ) コンテンツサーバー (PC サイトサーバー ) DNS... 6

Similar documents
目 次 第 1 章 環 境 構 築 システム 概 要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー) コンテンツサーバー (PC サイトサーバー) DNS.

目次 第 1 章 テンプレート開発 テンプレート書式 サンプルテンプレート 変換元コンテンツの利用 パーツを使用する... 7 (1) パーツの種類... 7 (2) 共通オプションと個別オプション <gc-s

リバースプロキシー (シングル構成) 構築手順

リバースプロキシー(冗長構成)構築手順

SinfonexIDaaS機能概要書

サーバセキュリティサービスアップグレード手順書 Deep Security 9.6SP1 (Windows) NEC 第 1 版 2017/08/23

IceWall Remote Configuration Managerのご紹介

Confidential

KSforWindowsServerのご紹介

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

目次 1. はじめに SSL 通信を使用する上での課題 SSL アクセラレーターによる解決 SSL アクセラレーターの導入例 SSL アクセラレーターの効果... 6 富士通の SSL アクセラレーター装置のラインナップ... 8

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

MIRACLE MH for SNMP サポート SLA( サービスレベルアグリーメント ) ML-CS-0747 本書は サイバートラスト株式会社 ( 以下 サイバートラスト ) が MIRACLE MH for SNMP サポート ( 以下当サポートサービス ) の内容について説明するものである

SmartPad4iの運用で役立つWEBサーバー機能

スライド 1

対応 Web サーバ IIS Apache HTTP Server x 環境によるインストール時の Web サーバの検出および利用について詳細は以下製品 Q&A をご覧ください

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Microsoft Word - PCOMM V6.0_FAQ.doc

サーバセキュリティサービス 導入手順書 Deep Security 9.5SP1 (Windows) プロキシ経由編

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2018 年 07 月 25 日

OmniTrust

CLUSTERPRO MC ProcessSaver 2.3 for Windows 導入ガイド 第 5 版 2018 年 6 月 日本電気株式会社

対応OS一覧表

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

Microsoft Word - SE第15回.doc

SP1) Windows SBS 2011 Standard Edition (SP なし または SP1) Windows SBS 2011 Essentials Edition (SP 1) Windows Home Server 2011 (SP 1) Windows Server 2012

独立行政法人 鉄道建設 運輸施設整備支援機構 電子入札システム 初期設定マニュアル 2019 年 4 月

目次 1. はじめに Kaspersky Security Center 10 に関する注意事項 インストール前 動作環境 Kaspersky Security Center 9.x から Kaspersky Securit

Windows Server 2016 Standard/Datacenter/Essentials (SP なし ) 32 ビット /64 ビット対応 対応 Web サーバ IIS Apache HTTP Server 環境によるインストール時の Web サーバの検出および利用につい

PowerPoint Presentation

内容環境... 3 対応 OS の変更... 3 関連アプリケーションの追加... 4 機能追加... 5 グラフ機能... 5 稼働率... 8 サービス一括削除 自動復旧エスカレーションコマンド AWS カスタムメトリックス監視 NRPE 任意監視... 11

FUJITSU Software Systemwalker Centric Manager Lite Edition V13.5 機能紹介資料

PHP 開発ツール Zend Studio PHP アフ リケーションサーハ ー Zend Server OSC Tokyo/Spring /02/28 株式会社イグアスソリューション事業部

1. はじめに (1) 本書の位置づけ 本書ではベジフルネット Ver4 の導入に関連した次の事項について記載する ベジフルネット Ver4 で改善された機能について 新機能の操作に関する概要説明 ベジフルネット Ver4 プログラムのインストールについて Ver4 のインストール手順についての説明

IM-SecureSignOn

IBM Internet Security Systems NTFS ファイルシステム必須 一覧の 以後にリリースされた Service Pack (Release 2 等は除く ) は特に記載の無い限りサポートいたします メモリ 最小要件 512MB 推奨要件 1GB 最小要件 9GB 推奨要件

提案書

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

proventia_site_protector_sp8_sysreq

本仕様はプロダクトバージョン Ver 以降に準じています

OSSTechドキュメント

本仕様はプロダクトバージョン Ver 以降に準じています

4. 環境要件 WebWrapper および WebWrapper 管理サーバ <Windows 版 > Windows2000Server ( サービスパック 3 また 4 適用済 ), Windows Server 2003 <Solaris 版 > SPARC CPU を搭載する Sun 製ワ

クラホスメニュー一覧

        ALTIRIS Client Management Suite Upgrade Guide                                 Rev 年6月30日  

Microsoft Word - nvsi_050090jp_oracle10g_vlm.doc

2. インストールの方法 インストールの手順は まずインストーラーをサイトからダウンロードし イールドブック カリキュレーターと Java Web Start をインストールします 次にイールドブック カリキュレーターを起動してサーバー接続し Java のファイルをダウンロードします 以下の手順に従

Control Manager 6.0 Service Pack 3 System Requirements

<4D F736F F D CC82BD82DF82CC50438AC28BAB90DD92E82E646F63>

BRAVIA Signage ユーザガイド ( より進んだ使い方 ) Copyright Sony Home Entertainment & Sound Products Inc.

Microsoft Word - WE-InstMan382J sol.doc

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

CheckPoint Endpoint Security メトロリリース製品について 株式会社メトロ 2017 年 12 月 27 日

SELECT Server XM (ver

Stepguide15_shisa_guard.indd

改版履歴 版数改版履歴改版年月日 1 新規作成 2013/3/29 2 TESTIO_MODE を追加 OVER_ACTION VG_STALL_ACTION の設定値を変更 2013/9/30 3 CLUSTERPRO MC StorageSaver for BootDisk (for Linux

ピツニーボウズジャパン ソリューションのご紹介

サービス内容 サービス内容 ドメインサービス Web サービスのサービス内容についてご案内します このたびは ドメイン /Web サービスをお申し込みいただきまして 誠にありがとうございます 本冊子は ドメイン /Web サービスの運用を管理される方向けの内容で構成されております お客様のご利用環境

FUJITSU Cloud Service for OSS 「コンテナサービス」 ご紹介資料

MIRACLE LoadBalancerを使用したネットワーク構成と注意点

CLUSTERPRO MC RootDiskMonitor 2.3 for Windows リリースメモ 2018(Jun) NEC Corporation はじめに ライセンス 動作要件 セットアップ マニュアル

ESMPRO/JMSS Ver6.0

富士通製プラットフォーム 「PRIMEPOWER/PRIMERGY」及び、富士通製ミドルウェア 「Interstage」とVantage Analyzer 動作検証完了報告書

OSSTechドキュメント

CLUSTERPRO MC RootDiskMonitor 1.0 for Windows FAQ 集 2013(Mar) NEC Corporation 導入に関する質問 運用に関する質問 動作環境に関する質問

2-3- 基 Linux のシステム管理に関する知識 1 独立行政法人情報処理推進機構

ニフクラ有人監視サービス仕様書 V.2.0 ニフクラ有人監視 仕様書 2019 年 6 月 25 日 富士通クラウドテクノロジーズ株式会社 1

2

スライド 1

付録 2 システムログ一覧 () 攻撃経路 1. ファイアウォール (FW) ネットワーク型 IPS/IDS Web サーバ AP サーバ DB サーバ プロキシサーバ エラーログ SSL ログ AP ログ ホストログ 非 日時 ファイアウォールホスト名 ファイアウォールルール名及び番号 インバウン

改訂履歴 版数 改訂理由 / 内容 制定 / 改定日 変更者 3.0 新サイト用に新規作成 2016/9/26 クオリカ株式会社 3.1 ユーザー向けに追記 2016/9/30 CP 事業部 3.2 初期設定追加 2016/10/6 CP 事業部 1

Apache サーバをすでにインストールしている場合は アンインストールをお勧めします 適切な Apache サーバが ビジネスセキュリティサーバとともにインストールされます 管理コンソール Web ブラウザ : Internet Explorer 6.0 SP2 以降 PDF リーダー : Ado

PHP 分科会 '12/01 OpenSource 協議会 System i 2012/01/26

EX AntiMalware v7 クイックセットアップガイド A7QG AHK-JP EX AntiMalware v7 クイックセットアップガイド 本製品の動作環境です OS 下記 OS の 32 ビット 64 ビット (x64) をサポートします Windows 10, 8.1,

<4D F736F F D CC82BD82DF82CC826F82628AC28BAB90DD92E82E646F63>

Silk Central Connect 15.5 リリースノート

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

▼ RealSecure Desktop Protector 7

Microsoft Word - WatchUsbManager for Web リソースモニター結果.docx

CLUSTERPRO X 3.2 for FileMaker Server 13 ご紹介資料 2015 年 8 月日本電気株式会社クラウドプラットフォーム事業部 CLUSTERPRO グループ ( グローバル プロモーションチーム )

PRIMERGY TX100 S3 未サポートOS動作検証確認情報

CLUSTERPRO SSS 動作環境編

Microsoft Word - ご利用までの流れ

INCA7.2_インストールガイド_v1.3.3.pdf

INDEX Demo の目的 ゴール Scenario 1: 自動化 Scenario 2: 効率化 2

CLUSTERPRO MC StorageSaver 2.2 for Linux リリースメモ 2017(Apr) NEC Corporation ライセンス パッケージのインストール セットアップ マニュアル 補足事項 注意事項

OpenRulesモジュール

RNEB GUARDIANWALL V リリースノート GUARDIANWALL V では 次の機能追加および既知の問題に対する修正をおこないました 1. 機能追加 GUARDIANWALL V へのバージョンアップにおいて 以下の機能を追加しました

memcached 方式 (No Replication) 認証情報は ログインした tomcat と設定された各 memcached サーバーに認証情報を分割し振り分けて保管する memcached の方系がダウンした場合は ログインしたことのあるサーバーへのアクセスでは tomcat に認証情報

STEAM STAR モニタリングソフトウェア インストール手順書 (No.DK E002) 初版 :2015/08/05 神鋼商事株式会社 日本機械部エネルギーシステムチーム

改版履歴 版数 改版 内容 新規作成 Microsoft.NET Framework のダウンロード先 URL を追記 バージョンアップに伴い改版 i

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Express5800/C110a-Sシステム構成ガイド


ロイロノートスクールクラウド版表 クラウド サービス利 弊社が 意しているクラウドサービスへ接続し利 するシンプルなプランです サービスだけで利 することができます プラン 保存可能な容量 / ユーザー 額の場合 / ユーザー 年額の場合 / ユーザー 共 タブレット向け 1 0.8GB 40 円

CheckPoint Endpoint Security メトロリリース製品について

改版履歴 版数改版内容 新規作成 i

Transcription:

インフラ設計とシステム運用 ガイド 第 2 版 最終更新日 2017/07/05

目次 第 1 章 環境構築... 4 1-1 システム概要... 4 1-2 ロードバランサ... 5 1-3 ジーンコードサーバー... 5 1-4 コンテンツサーバー (PC サイトサーバー )... 5 1-5 コンテンツサーバー (PC サイトサーバー )... 6 1-6 DNS... 6 1-7 サーバー証明書... 6 1-8 サーバー要件とソフトウェア要件... 6 1-9 サイジング... 7 第 2 章運用... 8 2-1 起動と停止... 8 2-2 ログ... 8 2-3 システム設定変更... 9 2-4 パフォーマンスチューニング... 9 第 3 章監視...11 2

改訂履歴 版数発行日改訂内容 第 1 版 2016 年 1 月 26 日 初版発行 第 2 版 2017 年 7 月 5 日 1-8 サーバ要件とソフトウェア要件に Apache 2.4 を追加 3

第 1 章 環境構築 1-1 システム概要 ジーンコードサーバーを構築し スマートフォンからのリクエストがジーンコードサーバーを経由するよう にネットワークを構成します ジーンコードを使用した HTTP リクエスト /HTTP レスポンスフローは次のようになります 1. クライアントが HTTP リクエストを送信します (S1) 2. ロードバランサが HTTP リクエストをジーンコードサーバーに振り分けます (S2) 3. ジーンコードサーバーがロードバランサにプロキシします (S3) 4. ロードバランサが HTTP リクエストを PC サーバーに振り分けます (S4) 5. PC サーバーがコンテンツをレスポンスします (S4 の逆方向 ) 6. ロードバランサが HTTP レスポンスをジーンコードサーバーに返します (S3 の逆方向 ) 7. ジーンコードサーバーが HTTP レスポンスを変換し クライアントに返します (S2 の逆方向 ) 8. HTTP レスポンスがクライアントに届きます ジーンコードサーバーは変換処理とリバースプロキシ処理を担います 4

1-2 ロードバランサ ロードバランサは スマートフォンからのリクエストをジーンコードサーバーに振り分けます 振り分けの条件としては 以下のいずれかを利用します UserAgent で振り分け :User-Agent ヘッダがスマートフォンの場合にジーンコードサーバーに振り分けます PC サイト閲覧モードを実装する場合は Cookie の値も判別し PC モードの場合には PC サーバーに振り分ける処理が必要です ホスト名で振り分け : スマートフォン向けホスト名 (ex. http://sp.example.com/) の場合にジーンコードサーバーに振り分けます URL パスで振り分け : スマートフォン向けパス (ex. http://www.example.com/sp/) の場合にジーンコードサーバーに振り分けます また ジーンコード PC サーバー間の接続もロードバランサを使用します 振り分けの条件としては PC ブラウザ PC サーバー間の振り分けルールと同じルールにします 1-3 ジーンコードサーバー Linux に Apache 2.2(prefork) を導入し ジーンコードをインストールします Apache の設定で ProxyPass ディレクティブを指定し PC サイトへのリバースプロキシとして動作させま す 詳しくは サーバーインストールマニュアルをご覧ください なお スマートフォン向け URL に PC ブラウザからアクセスされた場合のリダイレクト設定は ジーンコ ードサーバーの Apache で設定します 1-4 コンテンツサーバー (PC サイトサーバー ) PC サイトとスマートフォンサイトの URL が異なる場合に限り コンテンツサーバー側でスマートフォン URL へのリダイレクトを設定します 5

1-5 コンテンツサーバー (PC サイトサーバー ) PC サイトとスマートフォンサイトの URL が異なる場合に限り コンテンツサーバー側でスマートフォン URL へのリダイレクトを設定します 1-6 DNS スマートフォンサイトのホスト名が PC サイトのホスト名と異なり 新しいホスト名になる場合 DNS への 登録が必要です 1-7 サーバー証明書 スマートフォンサイトのホスト名が PC サイトのホスト名と異なり 新しいホスト名になる場合 サーバー 証明書が必要です 1-8 サーバー要件とソフトウェア要件 ジーンコードサーバーのハードウェア要件およびソフトウェア要件は以下の通りです CPU Intel 互換 CPU(2GHz 以上 クアッドコア以上推奨 ) メモリ 4GB (8GB 以上推奨 ) ディスク 4GB 以上の空き容量 OS RedHat Enterprise Linux 5(64bit/32bit 版 ) 以上および CentOS 5(64bit/32bit 版 ) 以上 Web サーバー Apache 2.2 および Apache 2.4 6

1-9 サイジング ジーンコードサーバーの Apahce は 1 プロセス当たり約 100MB のメモリを使用します したがって メモリ 100MB が Apache プロセスが稼働できるおおよその最大値になり これが同時処理可能数に相当します 1 サーバー当たりの同時処理可能数と アクセスピーク時の同時アクセス数からジーンコードサーバーの台数を決定します 7

第 2 章 運用 2-1 起動と停止 ジーンコードサーバー上で Apache を起動すると ジーンコードの変換機能が有効化されます /etc/init.d/httpd start または /usr/local/apache2/bin/apachectl start また ジーンコードサーバー上で Apache を停止すると ジーンコードの変換機能が無効化されます /etc/init.d/httpd stop または /usr/local/apache2/bin/apachectl stop 2-2 ログ ジーンコードサーバーが出力するログは以下の通りです ログ種別 アクセスログ 内容 Apache のアクセスログです ジーンコードサーバーでは Apache を使用するため ジーンコードサーバーへのアクセスログは全て Apache のアクセスログに記録されます パッケージ版 Apache の標準設定では /var/log/httpd/access_log に ビルド版 Apache の標準設定では /usr/local/apache2/logs/access_log に出力されます 8

エラーログ ジーンコードが出力するログのうち システムレベル / サーバーレベルのエラーは Apache のエラーログに出力されます 例えば Apache 起動時にジーンコードで発 生したエラーは Apache エラーログに出力されます パッケージ版 Apache の標準設定では /var/log/httpd/error_log に ビルド版 Apache の標準設定では /usr/local/apache2/logs/error_log に出力されます アプリケーションログ (app_log) ジーンコードが出力するログのうち アプリケーションレベルのエラーはアプリケー ションログ (app_log) に出力されます 例えば テンプレートの構文エラーや実行時 エラーは アプリケーションログに出力されます パッケージ版 Apache の場合 ジーンコードの出荷時設定では /var/log/httpd/app_log に ビルド版 Apache の標準設定では /usr/local/apache2/logs/app_log に出力されます ジーンコードでエラーが発生した場合 ログには GC- から始まるエラーコードが出力されます また アプリケーションログをローテーションされる場合 logrotate などを使用し Apache のアクセスロ グ エラーログをログローテーションさせる方法と同じ方法で行ってください 2-3 システム設定変更 システムレベルの設定 (httpd-genecode.conf 等 ) を変更する場合 Apache の再起動を行ってください /etc/init.d/httpd graceful または /usr/local/apache2/bin/apachectl graceful 2-4 パフォーマンスチューニング 変換パフォーマンスを改善する必要がある場合は システム側でのチューニングもしくはテンプレート 側でのチューニングを行います 9

詳しくは パフォーマンスチューニングガイドをご覧ください 10

第 3 章 監視 ジーンコードは Apache 上で動作しているため 一般的な Web サーバーの監視と同じ方法が使用でき ます プロセス監視 :Apache プロセス (httpd) が動作しているかどうか リソース監視 :LoadAverage ディスク使用率など ネットワーク監視 :Ping が通るかどうか URL 監視 : 変換対象の URL にスマートフォンの User-Agent でアクセスできるかどうか ログ監視 : エラーが出力されていないかどうか 11