Interstage HTTP Server 2.2 運用ガイド



Similar documents
Interstage HTTP Server 2.2 運用ガイド

Interstage HTTP Server 運用ガイド

Microsoft Word - 不正アクセス行為の禁止等に関する法律等に基づく公安

目 次 1. Web メールのご 利 用 について Web メール 画 面 のフロー 図 Web メールへのアクセス ログイン 画 面 ログイン 後 (メール 一 覧 画 面 ) 画 面 共 通 項 目

Interstage HTTP Server 運用ガイド

目 次 1. 積 算 内 訳 書 に 関 する 留 意 事 項 1 ページ 2. 積 算 内 訳 書 のダウンロード 3 ページ 3. 積 算 内 訳 書 の 作 成 (Excel 2003の 場 合 ) 6 ページ 4. 積 算 内 訳 書 の 作 成 (Excel 2007の 場 合 ) 13

Interstage HTTP Server 運用ガイド

CSV_Backup_Guide

目 次 第 1 章 環 境 構 築 システム 概 要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー) コンテンツサーバー (PC サイトサーバー) DNS.

目 次 機 能 運 用 上 の 注 意 処 理 手 順 画 面 説 明 ログイン 直 送 先 選 択

iStorage ソフトウェア VMware vSphere Web Client Plug-in インストールガイド

PowerPoint プレゼンテーション

ソフトウェア説明書

をかける 待 受 画 面 で 番 号 を 入 力 し Nを 押 す がかかります をかける 前 に 波 の 状 態 を 確 認 してください(1-6ページ) 一 般 へかける 場 合 は 必 ず 市 外 局 番 から 入 力 してください 携 帯 自 動 車 PHSへかける 場 合 は 0 から 始

端 末 型 払 い 出 しの 場 合 接 続 構 成 図 フレッツ グループから 払 出 されたIPアドレス /32 NTT 西 日 本 地 域 IP 網 フレッツ グループ フレッツ グループから 払 出 されたIPアドレス /

プロキシサーバー 概 要 プロキシサーバーは 頻 繁 にアクセスされる Web ページの 内 容 をキャッシュ することで ネットワークトラフィックを 削 減 し エンドユーザーに 対 するレスポ ンスの 高 速 化 を 行 います Internet Explorer などのブラウザでもデータをキャ

< 目 次 > 8. 雇 用 保 険 高 年 齢 雇 用 継 続 給 付 27 ( 育 児 休 業 給 付 介 護 休 業 給 付 ) 8.1 高 年 齢 雇 用 継 続 給 付 画 面 のマイナンバー 設 定 高 年 齢 雇 用 継 続 給 付 の 電 子 申 請 高

マンション電子投票サービス ご説明資料

ファイルサーバー(NFS) 構築ガイド

<4D F736F F D20819C486F70658F6F93588ED297708AC7979D89E696CA837D836A B E A2E646F63>

ユーザーマニュアル

AGT10 ( Android(TM) 4.1) ファームウェア更新方法

Microsoft Word - K_仮想共用サーバVer WEBサーバ_rev2.docx

(表紙)

購買ポータルサイトyOASIS簡易説明書 b

経 理 上 くん db(version 8.001)の 変 更 点 概 要 Ⅰ. 消 費 税 /リバースチャージ 方 式 の 申 告 に 対 応 1 特 定 課 税 仕 入 特 定 課 税 仕 入 返 還 区 分 を 追 加 しました Ⅱ.その 他 の 改 良 修 正 詳 細 は 後 述 を 参 照

文科省様式3-2集計オプションマニュアル

KINGSOFT Office 2016 動 作 環 境 対 応 日 本 語 版 版 共 通 利 用 上 記 動 作 以 上 以 上 空 容 量 以 上 他 接 続 環 境 推 奨 必 要 2

text

●電力自由化推進法案

1 書 誌 作 成 機 能 (NACSIS-CAT)の 軽 量 化 合 理 化 電 子 情 報 資 源 への 適 切 な 対 応 のための 資 源 ( 人 的 資 源,システム 資 源, 経 費 を 含 む) の 確 保 のために, 書 誌 作 成 と 書 誌 管 理 作 業 の 軽 量 化 を 図

機 能 概 要 概 要 平 成 24 年 度 シームレスな 地 域 連 携 医 療 の 実 現 実 証 事 業 に 対 応 するため 地 域 連 携 システム( 能 登 北 部 版 )を 構 築 する 機 能 < 機 能 追 加 変 更 一 覧 > 1. 画 像 連 携 機 能 院 内 で 撮 影

( 別 紙 ) 以 下 法 とあるのは 改 正 法 第 5 条 の 規 定 による 改 正 後 の 健 康 保 険 法 を 指 す ( 施 行 期 日 は 平 成 28 年 4 月 1 日 ) 1. 標 準 報 酬 月 額 の 等 級 区 分 の 追 加 について 問 1 法 改 正 により 追 加

参加表明書・企画提案書様式

あいち電子調達共同システム

CENTNET 導 入 の 手 引 き 変 更 履 歴 No. 変 更 日 変 更 番 号 変 更 枚 数 備 考 /07/ 版 発 行 - システムリプレースにより 全 面 刷 新 //07/ 版 発 行 3 誤 字 等 の 修 正 /

4.5. < 参 加 表 明 書 を 提 出 する> 調 達 案 件 一 覧 の 表 示 対 象 となる 案 件 を 検 索 し 調 達 案 件 一 覧 に 表 示 させます 参 加 したい 案 件 の 調 達 案 件 名 称 行 - 入 札 参 加 資 格 確 認 申 請 / 技 術 資 料 /

PowerPoint プレゼンテーション

WebMail ユーザーズガイド

電子申告簡易マニュアル【所得税実践編】

WebAlertクイックマニュアル

スライド 1

サイボウズ リモートサービス ユーザーマニュアル

目 次 機 能 概 要 配 信 管 理 1. メールの 配 信 履 歴 と 予 約 を 確 認 する

目 次 ログイン 方 法... 3 基 本 画 面 構 成... 4 メールサービス... 5 メールサービス 画 面 構 成... 5 アカウント 詳 細 / 設 定... 6 高 機 能 フィルター... 7 ユーザーフィルター 設 定... 8 新 規 フィルターの 追 加... 8 My ホ

4 応 募 者 向 けメニュー 画 面 が 表 示 されます 応 募 者 向 けメニュー 画 面 で [ 交 付 内 定 時 の 手 続 を 行 う] [ 交 付 決 定 後 の 手 続 を 行 う]をクリックします 10

スライド 1

参 考 1 無 線 局 情 報 入 力 支 援 ( 基 地 局 と 固 定 局 の 事 項 書 のみに 対 応 ) 無 線 局 情 報 入 力 支 援 機 能 とは 過 去 に 申 請 したデータをダウンロードし 無 線 局 インターネット 申 請 アプリケーション で 利 用 できる 便 利 な

<4D F736F F D B382F182AC82F18A4F88D B A82B D836A B5F8F898AFA90DD92E85F E646F E302E646F6378>

<4D F736F F D AC90D1955D92E CC82CC895E DD8C D2816A2E646F63>

<4D F736F F F696E74202D B B83678E9197BF2E B93C782DD8EE682E890EA97705D>

変 更 履 歴 日 付 Document ver. 変 更 箇 所 変 更 内 容 2015/3/ 新 規 追 加 2015/9/24 誤 字 修 正 2016/2/ 動 作 環 境 最 新 のものへ 変 更 全 体 オペレーター の 表 記 を 削 除 2016/5/

Office 10 パッケージ版「リンク集」

Microsoft PowerPoint _リビジョンアップ案内_最終.pptx

Office365 ProPlus 利用方法について

前 書 き 広 域 機 関 システム System for Organization for Cross-regional Coordination of Transmission Operators(OCCTO) rev: 商 標 類 Windows Office Excel

(Microsoft PowerPoint - Ver12\203o\201[\203W\203\207\203\223\203A\203b\203v\216\221\227\277.ppt)

目 次 必 ずお 読 みください 接 続 方 法 WEB ブラウザ 操 作 方 法 閲 覧 用 PC で 直 接 ZERO 本 体 と 接 続 する 場 合 各 ページについて 発 電 状 況 画 面 表 示... 3

パソコンバンクWeb21 操作マニュアル[導入・事前設定編]

生保マーケット共同開拓の ご提案

<4D F736F F D2095CA8E A90DA91B18C9F93A289F1939A8F D8288B3816A5F E646F63>

スライド 1

5 相 続 時 精 算 課 税 制 度 の 特 例 一 定 の 要 件 を 満 たした 中 古 住 宅 を 取 得 するために 65 歳 未 満 の 直 系 尊 属 から 贈 与 を 受 けた 贈 与 税 について 相 続 時 精 算 課 税 制 度 の 利 用 を 受 けられる 特 例 6 贈 与

検 討 検 討 の 進 め 方 検 討 状 況 簡 易 収 支 の 世 帯 からサンプリング 世 帯 名 作 成 事 務 の 廃 止 4 5 必 要 な 世 帯 数 の 確 保 が 可 能 か 簡 易 収 支 を 実 施 している 民 間 事 業 者 との 連 絡 等 に 伴 う 事 務 の 複 雑

- 1 - 総 控 負 傷 疾 病 療 養 産 産 女 性 責 帰 べ 由 試 ~ 8 契 約 契 約 完 了 ほ 契 約 超 締 結 専 門 的 知 識 技 術 験 専 門 的 知 識 高 大 臣 専 門 的 知 識 高 専 門 的 知 識 締 結 契 約 満 歳 締 結 契 約 契 約 係 始

PowerPoint プレゼンテーション

第2回 制度設計専門会合 事務局提出資料

V-CUBE One

1.システム 構 成 1.1 ハードウェア 及 ぶ 基 本 ソフトウェア (1) システム 構 成 の 基 本 方 針 システム 構 成 のコンセンプトについて 2 頁 以 内 で 記 述 してください 1ハードウェア 構 成 のコンセプト

は 固 定 流 動 及 び 繰 延 に 区 分 することとし 減 価 償 却 を 行 うべき 固 定 の 取 得 又 は 改 良 に 充 てるための 補 助 金 等 の 交 付 を 受 けた 場 合 にお いては その 交 付 を 受 けた 金 額 に 相 当 する 額 を 長 期 前 受 金 とし

エ シラバスの 公 開 サイトはレスポンシブ 対 応 ( 様 々な 種 類 の 機 器 や 画 面 サイズに 単 一 のファイルで 対 応 )しているこ オ 教 員, 職 員 の 利 用 グループを 作 成 し,グループ 毎 に 予 め 設 定 した 権 限 ( 利 用 メニューやマスタメンテナンス

提案書タイトルサブタイトルなし(32ポイント)

PC 移 行 は 以 下 の 流 れで 行 います 次 ページ 以 降 に 各 手 順 を 記 載 しますのでご 確 認 ください ( をクリックすると 該 当 の 説 明 にジャンプします ) 移 行 元 のPCでの 作 業 Step1 移 行 するデータをバックアップする (3ページ) [データ

目 次. WEB メールへのログイン.... メール 送 信 手 順.... メール 受 信 手 順 アドレス 帳 の 操 作 手 順 フォルダーの 操 作 手 順 メール 発 信 者 登 録 署 名 登 録 手 順 基 本 的 な 設 定

1.セッション3では 流 出 した 際 の 損 害 を 最 小 限 に 抑 える 対 応 仕 組 み 1


<4D F736F F F696E74202D DEC837D836A B5F B838B C F985E2E >

Microsoft Word _Office365ProPlus利用マニュアル.docx

目 次 1. ログイン/ログアウト 1.1 ログインする p ログアウトする p.3 2. 受 講 一 覧 画 面 p.4 3. 授 業 ページの 閲 覧 3.1 授 業 ページへの 遷 移 p 授 業 資 料 を IT s class.からダウンロードする p

施 工 P お 気 に 入 り データを 活 用 するための 準 備 施 工 パッケージデータをお 気 に 入 りに 登 録 し 単 価 を 閲 覧 するための 方 法 を 説 明 します 1. 施 工 パッケージデータをダウンロードする 施 工 パッケージデータのダウンロードは 下 記 から 行

「災害用伝言板(web171)」の提供について~「災害用ブロードバンド伝言板(web171)」に新機能を追加しリニューアル~

4. 発 注 者 コード 及 び 成 績 評 定 8 (Q4-1) 該 当 の 発 注 者 コードが 付 与 されていないので 追 加 してください... 8 (Q4-2) 発 注 者 コードが 不 正 確 空 白 のものがあり 点 数 を 入 力 できません 成 績 評 定 の 入 力 ができませ

医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート - 目 次 - < 第 1 章 > 共 通 事 項 説 明 医 療 費 自 己 負 担 額 支 払 明 細 書 入 力 シート 目 次 1.1 本 システムの 注 意 点 入 力 項 目 について 基 本 情

目 次 ログインする 前 に... 4 メンバー 管 理 編 ( 管 理 者 )... 5 ログインする... 6 トップページについて... 7 メンバー 管 理 をする... 8 メンバー 管 理 画 面 について 医 療 機 関 指 定 新 規 追 加 指 定...

C.1 共 有 フォルダ 接 続 操 作 の 概 要 アクセスが 許 可 されている 研 究 データ 交 換 システムの 個 人 用 共 有 フォルダまたは メーリングリストの 共 有 フォルダに 接 続 して フォルダを 作 成 したり ファイル をアップロードまたはダウンロードしたりすることがで

Sea-NACCS 利用者研修 【通関編】

PowerPoint プレゼンテーション

郵 便 為 替 により 公 売 保 証 金 を 納 付 する 場 合 郵 便 為 替 証 書 は 発 効 日 から 起 算 して 175 日 を 経 過 していないものに 限 ります 4) 現 金 及 び 銀 行 振 出 の 小 切 手 で 平 川 市 に 直 接 納 付 銀 行 振 出 の 小 切

Microsoft Word - Active.doc

2 課 題 管 理 ( 科 学 研 究 費 補 助 金 ) 画 面 が 表 示 されます 補 助 事 業 期 間 終 了 後 欄 の[ 入 力 ] をクリックします [ 入 力 ]ボタンが 表 示 されていない 場 合 には 所 属 する 研 究 機 関 の 事 務 局 等 へお 問 い 合 わせく

入 札 参 加 資 格 申 請 システム 操 作 マニュアル 入 札 参 加 資 格 の 資 格 有 効 ( 変 更 ) 日 を 迎 えると 追 加 届 の 登 録 ができるようになります ( 入 札 参 加 資 格 申 請 の 定 時 受 付 では いずれかの 申 請 先 団 体 から 入 札 参

技術報告会原稿フォーマット

HOME-BOX と 連 携 するには 本 製 品 の 共 有 フォルダーと キヤノンマーケティングジャパン 株 式 会 社 が 運 営 するイン ターネット 用 の 有 償 ストレージサービス HOME-BOX ストレージサービス の 共 有 フォ ルダーを 同 期 することができます 本 機 能

PowerPoint プレゼンテーション

<4D F736F F D F F F4390B3816A2E646F63>

事前チェック提出用現況報告書作成ツール入力マニュアル(法人用)

通 知 カード と 個 人 番 号 カード の 違 い 2 通 知 カード ( 紙 )/H27.10 個 人 番 号 カード (ICカード)/H28.1 様 式 (おもて) (うら) 作 成 交 付 主 な 記 載 事 項 全 国 ( 外 国 人 含 む)に 郵 送 で 配 布 希 望 者 に 交

する ( 評 定 の 時 期 ) 第 条 成 績 評 定 の 時 期 は 第 3 次 評 定 者 にあっては 完 成 検 査 及 び 部 分 引 渡 しに 伴 う 検 査 の 時 とし 第 次 評 定 者 及 び 第 次 評 定 者 にあっては 工 事 の 完 成 の 時 とする ( 成 績 評 定

養 老 保 険 の 減 額 払 済 保 険 への 変 更 1. 設 例 会 社 が 役 員 を 被 保 険 者 とし 死 亡 保 険 金 及 び 満 期 保 険 金 のいずれも 会 社 を 受 取 人 とする 養 老 保 険 に 加 入 してい る 場 合 を 解 説 します 資 金 繰 りの 都

WEBメールシステム 操作手順書

Transcription:

FUJITSU Software Interstage Application Server/ Interstage Web Server Express Interstage HTTP Server 2.2 運 用 ガイド Windows/Solaris/Linux J2UL-1719-03Z0(00) 2014 年 2 月

まえがき 本 書 の 目 的 本 書 は Interstage HTTP Server 2.2の 運 用 を 行 うために 必 要 な 環 境 設 定 運 用 手 順 について 説 明 しています 前 提 知 識 本 書 を 読 む 場 合 以 下 の 知 識 が 必 要 です 使 用 するオペレーティングシステムに 関 する 基 本 的 な 知 識 インターネットに 関 する 基 本 的 な 知 識 Apache HTTP Serverに 関 する 基 本 的 な 知 識 本 書 の 構 成 本 書 は 以 下 の 構 成 になっています 第 1 章 概 要 Interstage HTTP Server 2.2の 機 能 概 要 および 構 成 について 説 明 します 第 2 章 機 能 Interstage HTTP Server 2.2の 機 能 について 説 明 します 第 3 章 環 境 設 定 Interstage HTTP Server 2.2の 環 境 設 定 について 説 明 します 第 4 章 運 用 保 守 Interstage HTTP Server 2.2の 運 用 保 守 について 説 明 します 第 5 章 チューニング Interstage HTTP Server 2.2のチューニングについて 説 明 します 第 6 章 ディレクティブ 一 覧 Interstage HTTP Server 2.2の 環 境 定 義 ファイルで 設 定 するディレクティブについて 説 明 します 第 7 章 コマンド Interstage HTTP Server 2.2が 提 供 するコマンドについて 説 明 します 第 8 章 メッセージ Interstage HTTP Server 2.2 運 用 時 に 出 力 されるメッセージについて 説 明 します 第 9 章 トラブルシューティング Interstage HTTP Server 2.2 運 用 中 にトラブルが 発 生 した 場 合 の 対 処 方 法 について 説 明 します 第 10 章 Interstage HTTP Server 2.2(Apache HTTP Server Version 2.2ベース)への 移 行 Interstage HTTP Server 2.2(Apache HTTP Server Version 2.2ベース)への 移 行 について 説 明 します 付 録 A 各 種 情 報 Interstage HTTP Server 2.2の 各 種 情 報 について 説 明 します 付 録 B 環 境 変 数 とサーバ 変 数 Interstage HTTP Server 2.2で 使 用 している 環 境 変 数 およびサーバ 変 数 について 説 明 します 付 録 C URL 書 換 えの 設 定 方 法 URL 書 換 えの 設 定 方 法 について 説 明 します - i -

輸 出 許 可 本 ドキュメントを 非 居 住 者 に 提 供 する 場 合 には 経 済 産 業 大 臣 の 許 可 が 必 要 となる 場 合 がありますので ご 注 意 くださ い 著 作 権 Copyright 2013-2014 FUJITSU LIMITED 2014 年 2 月 第 3 版 2013 年 6 月 初 版 - ii -

目 次 第 1 章 概 要...1 1.1 機 能 概 要...1 1.2 Webサーバのプロセス 構 成 (Windows(R))...1 1.3 Webサーバのプロセス 構 成 (Solaris/Linux)...3 第 2 章 機 能...9 2.1 クライアントの 同 時 接 続 数...9 2.2 HTML 文 書 の 取 出 し...9 2.3 認 証 とアクセス 制 御...10 2.3.1 ユーザ 認 証 ( 基 本 認 証 )...11 2.3.2 IPアクセスコントロール...12 2.3.3 クライアント 認 証 ( 証 明 書 認 証 )...12 2.4 SSL...13 2.5 バーチャルホスト...14 2.6 URLの 書 換 え...15 2.7 サーバステータスの 監 視 機 能...16 2.8 複 数 Webサーバ 機 能...22 2.9 コンテンツの 圧 縮 機 能...23 2.10 プロキシ 機 能...24 2.11 タイムアウト 時 間...25 2.12 その 他 の 機 能...26 第 3 章 環 境 設 定...29 3.1 ホスト 名 の 設 定...29 3.2 公 開 用 ルートディレクトリの 設 定...29 3.3 ポート 番 号 とIPアドレスの 設 定...30 3.4 アクセスログの 設 定...31 3.5 エラーログの 設 定...36 3.6 トレースログの 設 定...40 3.7 ユーザ 認 証 の 設 定...43 3.8 IPアクセスコントロールの 設 定...47 3.9 クライアント 認 証 の 設 定...50 3.10 SSLの 設 定...53 3.10.1 Interstage 証 明 書 環 境 のSSL 通 信...54 3.10.2 SMEEコマンドで 構 築 する 証 明 書 / 鍵 管 理 環 境 のSSL 通 信...59 3.11 バーチャルホストの 設 定...66 3.12 仮 想 ディレクトリの 設 定...70 3.13 リダイレクト 機 能 の 設 定...70 3.14 リライト 機 能 の 設 定...71 3.15 サーバステータス 監 視 の 設 定...75 3.16 コンテンツの 圧 縮 機 能 の 設 定...77 3.17 プロキシ 機 能 の 設 定...78 3.18 ディレクトリリストの 設 定...80 3.19 デフォルトMIMEタイプの 設 定...81 3.20 MIMEタイプ 定 義 の 設 定...81 3.21 デフォルトHTMLファイルの 設 定...81 3.22 HTTP Keep-Alive 機 能 の 設 定...82 3.23 ユーザ 追 跡 機 能 の 設 定...83 3.24 クッキーログの 設 定...83 3.25 通 信 プロセスに 対 する 権 限 の 設 定...84 3.26 言 語 ベースのコンテンツネゴシエーション...85 3.27 メッセージのカスタマイズ...86 3.28 CGIプログラム 実 行 許 可 の 設 定...87 3.29 ServletサービスのアプリケーションのURLに 対 するアクセス 制 御...89 - iii -

第 4 章 運 用 保 守...90 4.1 起 動 停 止...90 4.1.1 起 動...90 4.1.2 停 止...91 4.1.3 自 動 起 動 の 設 定...92 4.1.4 起 動 状 態 の 確 認...94 4.2 ログ...94 4.2.1 アクセスログ...95 4.2.2 エラーログ...97 4.2.3 トレースログ...98 4.3 複 数 Webサーバの 運 用...101 4.3.1 Webサーバ 動 作 環 境 の 作 成...101 4.3.2 Webサーバ 動 作 環 境 の 削 除...106 4.4 メンテナンス( 資 源 のバックアップ/ 他 サーバへの 資 源 移 行 )...106 4.4.1 バックアップ/ 移 出 手 順...107 4.4.2 リストア/ 移 入 手 順...108 4.5 クラスタサービス...108 4.5.1 Interstage HTTP Server 2.2の 自 動 起 動 設 定 の 無 効 化...109 4.5.2 Interstage HTTP Server 2.2の 環 境 設 定...109 4.5.3 クラスタサービスの 設 定...109 4.5.4 クラスタシステムの 動 作 確 認...112 4.6 セキュリティ 対 策...112 4.7 IPv6 通 信...115 4.8 制 限 事 項...115 4.9 注 意 事 項...116 第 5 章 チューニング...119 5.1 運 用 時 に 必 要 なディスク 容 量...119 5.2 メモリ 容 量...119 5.3 運 用 時 に 必 要 なシステム 資 源 (Solaris)...119 5.4 運 用 時 に 必 要 なシステム 資 源 (Linux)...121 5.5 環 境 定 義...123 5.5.1 環 境 定 義 ファイル(httpd.conf)...123 5.5.2 Webサーバ 一 覧 ファイル(servers.conf)...124 第 6 章 ディレクティブ 一 覧...126 6.1 ディレクティブの 注 意 事 項...138 6.2 Interstage HTTP Server 2.2 固 有 ディレクティブ...142 6.2.1 ISSsoBusinessSystemName...143 6.2.2 SSLCertExpand...144 6.2.3 SSLCertExpire...145 6.2.4 SSLCertName...147 6.2.5 SSLCipherSuite...147 6.2.6 SSLClCACertName...149 6.2.7 SSLConfName...150 6.2.8 SSLEnvDir...151 6.2.9 SSLExec...152 6.2.10 SSLHandshakeTimeout...152 6.2.11 SSLLIBMultiSession...153 6.2.12 SSLMaxSession...154 6.2.13 SSLNotifyVers...155 6.2.14 SSLSlotDir...155 6.2.15 SSLTokenLabel...156 6.2.16 SSLUserPINFile...157 6.2.17 SSLVerifyClient...157 6.2.18 SSLVersion...159 6.2.19 Trace...160 6.2.20 TraceLog...160 - iv -

第 7 章 コマンド...163 7.1 ahsbackup...164 7.2 ahsrestore...166 7.3 ahsrlog...169 7.4 apachectl...174 7.5 htpasswd...175 7.6 httpd...177 7.7 ihsregistupin...179 第 8 章 メッセージ...181 8.1 メッセージの 概 要...181 8.1.1 出 力 形 式...181 8.1.2 技 術 員 連 絡 の 前 に...182 8.2 メッセージ 番 号 がahs00000 番 台 のメッセージ...182 8.2.1 ahs00001...182 8.2.2 ahs00002...182 8.2.3 ahs00004...183 8.2.4 ahs00005...183 8.2.5 ahs00006...183 8.2.6 ahs00008...183 8.2.7 ahs00009...184 8.2.8 ahs00010...184 8.2.9 ahs00011...185 8.2.10 ahs00012...185 8.2.11 ahs00013...185 8.2.12 ahs00014...186 8.2.13 ahs00015...186 8.2.14 ahs00016...186 8.2.15 ahs00017...187 8.2.16 ahs00018...187 8.2.17 ahs00019...188 8.2.18 ahs00020...189 8.2.19 ahs00021...189 8.2.20 ahs00022...189 8.2.21 ahs00023...190 8.2.22 ahs00024...190 8.2.23 ahs00025...191 8.2.24 ahs00026...191 8.2.25 ahs00028...192 8.2.26 ahs00029...192 8.2.27 ahs00030...192 8.2.28 ahs00031...193 8.2.29 ahs00032...193 8.2.30 ahs00033...193 8.2.31 ahs00034...194 8.2.32 ahs00035...194 8.2.33 ahs00036...195 8.2.34 ahs00037...195 8.2.35 ahs00038...195 8.2.36 ahs00040...196 8.2.37 ahs00041...196 8.2.38 ahs00042...197 8.2.39 ahs00043...197 8.2.40 ahs00044...197 8.2.41 ahs00045...198 8.3 メッセージ 番 号 がahs00100 番 台 のメッセージ...198 8.3.1 ahs00100...198 - v -

8.3.2 ahs00101...199 8.3.3 ahs00102...199 8.3.4 ahs00103...199 8.3.5 ahs00104...200 8.3.6 ahs00105...200 8.3.7 ahs00106...200 8.3.8 ahs00107...201 8.3.9 ahs00108...201 8.3.10 ahs00109...202 8.3.11 ahs00111...202 8.3.12 ahs00112...202 8.3.13 ahs00113...203 8.3.14 ahs00114...203 8.3.15 ahs00115...203 8.3.16 ahs00116...204 8.3.17 ahs00117...204 8.3.18 ahs00118...204 8.3.19 ahs00119...205 8.3.20 ahs00120...205 8.3.21 ahs00123...205 8.3.22 ahs00124...206 8.3.23 ahs00125...206 8.3.24 ahs00126...207 8.3.25 ahs00127...207 8.3.26 ahs00128...207 8.3.27 ahs00129...208 8.3.28 ahs00130...208 8.3.29 ahs00131...208 8.3.30 ahs00132...209 8.3.31 ahs00133...209 8.3.32 ahs00134...209 8.3.33 ahs00135...210 8.3.34 ahs00136...210 8.3.35 ahs00137...210 8.3.36 ahs00138...211 8.3.37 ahs00139...211 8.3.38 ahs00140...211 8.3.39 ahs00141...212 8.3.40 ahs00142...212 8.4 メッセージ 番 号 がahs00200 番 台 のメッセージ...212 8.4.1 ahs00200...212 8.4.2 ahs00201...213 8.4.3 ahs00202...213 8.4.4 ahs00203...213 8.4.5 ahs00204...214 8.4.6 ahs00205...214 8.4.7 ahs00206...214 8.4.8 ahs00207...214 8.4.9 ahs00208...215 8.4.10 ahs00209...215 8.4.11 ahs00210...215 8.4.12 ahs00213...216 8.4.13 ahs00214...216 8.4.14 ahs00215...217 8.4.15 ahs00216...217 8.4.16 ahs00217...217 8.4.17 ahs00219...218 - vi -

8.4.18 ahs00221...218 8.4.19 ahs00222...219 8.4.20 ahs00223...219 8.4.21 ahs00224...219 8.4.22 ahs00227...220 8.4.23 ahs00228...220 8.4.24 ahs00229...221 8.4.25 ahs00230...221 8.4.26 ahs00231...221 8.4.27 ahs00232...222 8.4.28 ahs00233...222 8.4.29 ahs00234...222 8.4.30 ahs00235...223 8.4.31 ahs00236...223 8.4.32 ahs00237...223 8.4.33 ahs00238...224 8.4.34 ahs00239...224 8.4.35 ahs00240...224 8.4.36 ahs00241...225 8.4.37 ahs00242...225 8.4.38 ahs00243...225 8.4.39 ahs00244...226 8.4.40 ahs00245...226 8.5 メッセージ 番 号 がahs00400 番 台 のメッセージ...227 8.5.1 ahs00401...227 8.5.2 ahs00402...227 8.5.3 ahs00403...227 8.6 メッセージ 番 号 がahs00500 番 台 のメッセージ...228 8.6.1 ahs00500...228 8.6.2 ahs00501...229 8.6.3 ahs00502...229 8.6.4 ahs00503...230 8.6.5 ahs00504...230 8.6.6 ahs00505...231 8.6.7 ahs00506...232 8.6.8 ahs00507...232 8.6.9 ahs00508...233 8.6.10 ahs00509...233 8.6.11 ahs00510...233 8.6.12 ahs00511...234 8.6.13 ahs00512...234 8.6.14 ahs00513...235 8.6.15 ahs00514...235 8.6.16 ahs00515...236 8.6.17 ahs00516...236 8.6.18 ahs00517...237 8.6.19 ahs00518...237 8.6.20 ahs00519...238 8.6.21 ahs00520...238 8.6.22 ahs00521...239 8.6.23 ahs00522...239 8.6.24 ahs00523...240 8.6.25 ahs00524...240 8.6.26 ahs00525...240 8.6.27 ahs00526...241 8.6.28 ahs00527...241 8.6.29 ahs00528...241 - vii -

8.6.30 ahs00529...242 8.6.31 ahs00530...242 8.6.32 ahs00531...242 8.6.33 ahs00532...243 8.6.34 ahs00534...243 8.6.35 ahs00535...244 8.6.36 ahs00536...244 8.6.37 ahs00537...245 8.6.38 ahs00538...245 8.6.39 ahs00539...245 8.6.40 ahs00540...246 8.6.41 ahs00599...246 8.7 メッセージ 番 号 がahs70000 番 台 のメッセージ...247 8.7.1 ahs70004...247 8.7.2 ahs70005...247 8.7.3 ahs70007...247 8.7.4 ahs70008...247 8.7.5 ahs70009...248 8.8 メッセージ 番 号 がahs81000 番 台 のメッセージ...248 8.8.1 ahs81001...248 8.8.2 ahs81002...248 8.8.3 ahs81003...249 8.9 メッセージ 番 号 がahs81400 番 台 のメッセージ...249 8.9.1 ahs81400...249 8.9.2 ahs81401...249 8.9.3 ahs81402...250 8.9.4 ahs81403...250 8.9.5 ahs81404...250 8.9.6 ahs81405...251 8.9.7 ahs81406...251 8.9.8 ahs81407...251 8.9.9 ahs81408...251 8.9.10 ahs81409...251 8.9.11 ahs81410...252 8.9.12 ahs81411...252 8.9.13 ahs81412...252 8.9.14 ahs81413...252 8.9.15 ahs81414...253 8.9.16 ahs81415...253 8.9.17 ahs81416...254 8.9.18 ahs81417...254 8.9.19 ahs81418...254 8.9.20 ahs81419...255 8.9.21 ahs81420...255 8.9.22 ahs81421...256 8.9.23 ahs81422...256 8.9.24 ahs81423...256 8.9.25 ahs81424...257 8.9.26 ahs81425...257 8.9.27 ahs81426...258 8.9.28 ahs81427...258 8.9.29 ahs81428...259 8.9.30 ahs81429...259 8.9.31 ahs81430...260 8.9.32 ahs81431...260 8.9.33 ahs81432...260 8.9.34 ahs81433...261 - viii -

8.9.35 ahs81434...261 8.9.36 ahs81435...261 8.9.37 ahs81439...262 8.9.38 ahs81440...262 8.9.39 ahs81451...263 8.9.40 ahs81452...263 8.9.41 ahs81453...263 8.10 エラーログ...264 8.10.1 ログレベル emerg のメッセージ...264 8.10.2 ログレベル alert のメッセージ...267 8.10.3 ログレベル crit のメッセージ...274 8.10.4 ログレベル error のメッセージ...296 8.10.5 ログレベル warn のメッセージ...351 8.10.6 ログレベル notice のメッセージ...364 第 9 章 トラブルシューティング...370 9.1 Webサーバ 起 動 / 停 止 時 の 異 常...370 9.2 Webサーバ 運 用 時 の 異 常...370 9.3 複 数 Webサーバ 使 用 時 の 異 常...373 9.4 クラスタサービス 機 能 使 用 時 の 異 常...375 9.5 よくある 質 問 とその 対 処 方 法...375 第 10 章 Interstage HTTP Server 2.2(Apache HTTP Server Version 2.2ベース)への 移 行...378 付 録 A 各 種 情 報...379 A.1 ログ 情 報...379 A.2 ポート 番 号...381 A.3 プロセス 情 報...382 A.4 メッセージ 情 報...383 A.4.1 イベントログ...384 A.4.2 syslog...384 付 録 B 環 境 変 数 とサーバ 変 数...386 付 録 C URL 書 換 えの 設 定 方 法...395 C.1 関 連 ディレクティブ...405 C.1.1 RewriteCond...406 C.1.2 RewriteEngine...407 C.1.3 RewriteRule...408 索 引...413 - ix -

第 1 章 概 要 Interstage HTTP Server 2.2が 提 供 する 機 能 の 概 要 および 構 成 について 説 明 します 1.1 機 能 概 要 Interstage HTTP Server 2.2は Apache HTTP Server Version 2.2.22をベースとしたWebサーバです Apache HTTP Server Version 2.2.22で 提 供 している 基 本 機 能 に 加 えて 以 下 の 機 能 についてサポートし Webサーバに おける 様 々な 機 能 要 求 に 対 応 しています SSL ログファイルのローテーション 機 能 トレースログ クラスタサービス バックアップ リストア 参 照 Interstage HTTP Server 2.2の 主 な 機 能 については 第 2 章 機 能 を 参 照 してください Interstage HTTP Server 2.2の 環 境 設 定 については 第 3 章 環 境 設 定 を 参 照 してください Interstage HTTP Server 2.2の 運 用 方 法 については 第 4 章 運 用 保 守 を 参 照 してください Interstage HTTP Server 2.2の 環 境 定 義 ファイル(httpd.conf)で 設 定 するディレクティブについては 第 6 章 ディレク ティブ 一 覧 を 参 照 してください 注 意 Apache HTTP Server Version 2.2にて 検 出 されたセキュリティホールで Interstage HTTP Server 2.2に 影 響 がある 修 正 に ついては Apache HTTP Server Version 2.2.25まで 対 応 しています また 本 製 品 出 荷 以 降 セキュリティホール 関 連 の 問 題 が 発 生 した 場 合 は 緊 急 修 正 にて 随 時 対 応 していきます セキュリティホール 関 連 の 対 応 については 以 下 のサイトで 提 供 している 富 士 通 製 品 のセキュリティ 情 報 にて 確 認 してく ださい http://software.fujitsu.com/jp/security/index.html 1.2 Webサーバのプロセス 構 成 (Windows(R)) クライアントとの 多 重 接 続 は スレッド 多 重 で 実 現 しています Interstage HTTP Server 2.2のプロセス 構 成 およびスレッド 構 成 は 環 境 定 義 ファイル(httpd.conf)において 以 下 のディ レクティブを 使 用 して 設 定 します 機 能 概 要 ディレクティブ 初 期 値 クライアント 同 時 接 続 数 ThreadsPerChild 50 デーモンプロセスが 処 理 可 能 なリクエスト 数 MaxRequestsPerChild 0-1 -

上 記 のディレクティブの 設 定 値 とプロセス 構 成 スレッド 構 成 の 関 係 について 以 下 に 説 明 します Webサーバ 起 動 時 のプロセス 構 成 最 大 多 重 動 作 デーモンプロセスが 処 理 可 能 なリクエスト 数 Webサーバ 起 動 時 のプロセス 構 成 Webサーバを 起 動 すると デーモンプロセスはThreadsPerChildディレクティブに 設 定 した 数 の 通 信 スレッドを 生 成 します クライアントからのリクエストを 受 け 付 けたり 通 信 を 切 断 したりした 場 合 でも 通 信 スレッド 数 の 増 減 はありません 注 ) 証 明 書 監 視 デーモンスレッドは SSL 運 用 時 証 明 書 の 有 効 日 数 を 通 知 する 警 告 メッセージをWebサーバ 運 用 中 に 出 力 するように 設 定 した 場 合 に 生 成 されます 警 告 メッセージの 出 力 の 有 無 は SSLCertExpireディレクティブで 設 定 しま す 最 大 多 重 動 作 クライアントとの 同 時 接 続 数 がThreadsPerChildディレクティブの 設 定 値 に 達 した 場 合 クライアントからの 新 しいリクエスト はWebサーバ 内 およびオペレーティングシステム 内 にキューイングされます Webサーバ 内 の 接 続 待 ちキュー 数 は 1( 固 定 )です オペレーティングシステム 内 の 接 続 待 ちキュー 数 は ListenBacklog ディレクティブで 最 大 数 を 設 定 します - 2 -

デーモンプロセスが 処 理 可 能 なリクエスト 数 デーモンプロセス 生 成 後 に 受 け 付 けるリクエストの 合 計 がMaxRequestsPerChildディレクティブの 設 定 値 を 超 過 した 場 合 デーモンプロセスを 再 起 動 します このとき 通 信 スレッドがクライアントに 応 答 を 返 して 通 信 を 切 断 したあと デーモンプ ロセスは 自 ら 終 了 します 1.3 Webサーバのプロセス 構 成 (Solaris/Linux) クライアントとの 多 重 接 続 はプロセス/スレッド 多 重 で 実 現 し 通 信 プロセス 数 を 自 動 で 拡 張 / 縮 退 する 機 能 を 備 えています Interstage HTTP Server 2.2のプロセス 構 成 は 環 境 定 義 ファイル(httpd.conf)において 以 下 のディレクティブを 使 用 して 設 定 します 機 能 概 要 ディレクティブ 初 期 値 Webサーバ 起 動 時 の 通 信 プロセス 数 StartServers 5 MaxClients ThreadsPerChild( 注 1) に 設 定 可 能 な 最 大 値 ServerLimit 50 クライアント 同 時 接 続 数 MaxClients 50 待 機 状 態 の 通 信 スレッド 数 の 最 小 値 MinSpareThreads 5 待 機 状 態 の 通 信 スレッド 数 の 最 大 値 MaxSpareThreads 10 ThreadsPerChild に 設 定 可 能 な 最 大 値 ThreadLimit - ( 省 略 値 : 25) 1つの 通 信 プロセスにおける 通 信 スレッド 数 ThreadsPerChild 1 ( 注 2) - 3 -

機 能 概 要 ディレクティブ 初 期 値 1つの 通 信 プロセスが 処 理 可 能 なリクエスト 数 MaxRequestsPerChild 0 注 1) 通 信 プロセス 数 の 上 限 です 剰 余 がある 場 合 は 切 り 捨 てられます 注 2)Webサーバコネクタと 連 携 する 場 合 は 必 ず 1 を 設 定 してください 1 以 外 の 値 を 設 定 した 場 合 は Webサーバ の 動 作 を 保 証 できません ポイント 上 記 のディレクティブの 設 定 値 は 以 下 の 大 小 関 係 を 参 考 にして 指 定 してください ThreadsPerChild ThreadLimitの 大 小 関 係 ThreadsPerChild ThreadLimit StartServers ServerLimit MaxClients ThreadsPerChildの 大 小 関 係 StartServers ( MaxClients ThreadsPerChild ) ServerLimit 上 記 のディレクティブの 設 定 値 とプロセス 構 成 の 関 係 について 以 下 に 説 明 します Webサーバ 起 動 時 のプロセス 構 成 通 信 プロセス 数 の 拡 張 通 信 プロセス 数 の 縮 退 最 大 多 重 動 作 1つの 通 信 プロセスが 処 理 可 能 なリクエスト 数 Webサーバ 起 動 時 のプロセス 構 成 Webサーバを 起 動 すると デーモンプロセスはStartServersディレクティブに 設 定 した 数 の 通 信 プロセスを 生 成 します - 4 -

注 1) 証 明 書 監 視 デーモンプロセスは SSL 運 用 時 証 明 書 の 有 効 日 数 を 通 知 する 警 告 メッセージをWebサーバ 運 用 中 に 出 力 するように 設 定 した 場 合 に 生 成 されます 警 告 メッセージの 出 力 の 有 無 は SSLCertExpireディレクティブで 設 定 します 注 2)CGIデーモンプロセスは CGI 運 用 時 に 生 成 されます 通 信 プロセス 数 の 拡 張 クライアントからの 接 続 要 求 を 受 け 付 けた 場 合 待 機 状 態 の 通 信 スレッドは 通 信 状 態 となります 待 機 状 態 の 通 信 スレッド 数 がMinSpareThreadsディレクティブの 設 定 値 より 少 ない 場 合 は MinSpareThreadsディレクティ ブの 設 定 値 以 上 の 数 になるように 通 信 プロセスを 新 しく 生 成 します - 5 -

通 信 プロセス 数 の 縮 退 クライアントとの 通 信 が 切 断 された 場 合 通 信 状 態 の 通 信 スレッドは 待 機 状 態 となります 待 機 状 態 の 通 信 スレッド 数 がMaxSpareThreadsディレクティブの 設 定 値 を 超 過 した 場 合 は MaxSpareThreadsディレクティ ブの 設 定 値 以 下 の 数 になるように 待 機 状 態 の 通 信 プロセスを 削 除 します - 6 -

最 大 多 重 動 作 通 信 プロセス 数 が 上 限 値 (MaxClients ThreadsPerChild)に 達 した 場 合 は 新 しい 通 信 プロセスを 生 成 しません また クライアントとの 同 時 接 続 数 がMaxClientsディレクティブの 設 定 値 に 達 した 場 合 は クライアントからの 新 しいリクエ ストをオペレーティングシステム 内 にキューイングします 接 続 待 ちキュー 数 は ListenBacklogディレクティブで 最 大 数 を 設 定 します ただし オペレーティグシステムの 仕 様 に 応 じた 値 が 加 算 されます - 7 -

注 )α:オペレーティグシステムの 仕 様 に 応 じた 値 1つの 通 信 プロセスが 処 理 可 能 なリクエスト 数 1つの 通 信 プロセスにおいて プロセス 生 成 後 に 受 け 付 けるリクエストの 合 計 がMaxRequestsPerChildディレクティブの 設 定 値 を 超 過 した 場 合 その 通 信 プロセスを 再 起 動 します このとき 通 信 プロセスはクライアントに 応 答 を 返 して 通 信 を 切 断 したあと 自 ら 終 了 します - 8 -

第 2 章 機 能 Interstage HTTP Server 2.2が 提 供 する 機 能 について 説 明 します 2.1 クライアントの 同 時 接 続 数 Interstage HTTP Server 2.2では Webサーバがクライアント(Webブラウザ)からのリクエストを 同 時 に 受 け 付 けることがで きる 最 大 数 を 設 定 できます 注 意 本 設 定 により 同 時 にアクセスできる 数 は 増 加 しますが メモリ 資 源 や 一 時 ファイルなどの 消 費 に 伴 いシステム 全 体 の 性 能 が 劣 化 する 可 能 性 があるので 注 意 してください 参 照 クライアントの 同 時 接 続 数 は 1.2 Webサーバのプロセス 構 成 (Windows(R)) / 1.3 Webサーバのプロセス 構 成 (Solaris/ Linux) を 参 考 にして 設 定 してください 2.2 HTML 文 書 の 取 出 し WebブラウザでURL(Uniform Resource Locator)にWebサーバ 上 の 取 得 したいデータ(HTML 文 書 や 画 像 データなど) を 指 定 することにより Webサーバに 格 納 されたデータを 取 得 してWebブラウザに 返 却 します Webブラウザに 指 定 するURLの 形 式 を 以 下 に 示 します URLの 形 式 http://ホスト 名 :ポート 番 号 /パス ホスト 名 取 得 するデータが 格 納 されているホスト 名 ポート 番 号 パス ポート 番 号 ホストのポート 番 号 が 80 の 場 合 は 省 略 可 ( 省 略 時 コロン(:)は 不 要 ) サーバ 上 のディレクトリ 構 成 のパス 環 境 定 義 ファイル(httpd.conf)のDocumentRootディレクティブからの 相 対 パス 名 のファイルを 検 索 して Webブラウザ に 内 容 を 返 却 します 注 意 2バイトコードのURLを 使 用 する 場 合 は 以 下 を 設 定 してください ただし URL 内 のクエリ 文 字 列 には 2バイトコー ドを 使 用 できません - Webブラウザにおいて UTF-8のURLを 送 信 する 設 定 を 有 効 にします 注 )UTF-8のURLを 送 信 する 設 定 ができない 場 合 2バイトコードのURLは 使 用 できません - Webサーバに ファイル 名 が 文 字 コード UTF-8 であるHTML 文 書 を 格 納 します - 9 -

初 期 設 定 の 場 合 URLのパスの 末 尾 にスラッシュ(/)を 付 加 しないでディレクトリを 指 定 すると Webサーバは 以 下 の ように 処 理 します 1. Webブラウザ(クライアント)に ステータスコード 301 (Moved Permanently)を 返 却 します このとき Hostヘッ ダの 値 および 末 尾 にスラッシュ(/)を 付 加 したパスでリダイレクトURLを 設 定 します 2. Webブラウザ(クライアント)からリダイレクトURLへのリクエストを 受 け 付 けます 3. Webブラウザ(クライアント)に 環 境 定 義 ファイル(httpd.conf)のDirectoryIndexディレクティブに 設 定 されたファ イルの 内 容 を 返 却 します インストール 直 後 の 状 態 では DocumentRootディレクティブで 指 定 したディレクトリにサンプルのコンテンツが 格 納 さ れています Webサーバの 運 用 に 応 じて 以 下 の 対 処 を 行 ってください - 不 要 なサンプルのコンテンツを 削 除 する - DocumentRootディレクティブで 指 定 するディレクトリを 変 更 する 例 ホスト 名 www.httpserver.co.jp ポート 番 号 80 公 開 用 ルートディレクトリ C:\Interstage\F3FMahs\htdocs /opt/fjsvahs/htdocs HTML 文 書 のファイル C:\Interstage\F3FMahs\htdocs\index.html ( 注 ) /opt/fjsvahs/htdocs/index.html ( 注 ) 注 )インストール 時 に 格 納 されたサンプルのコンテンツの 場 合 以 下 が 表 示 されます It works! 上 記 の 運 用 を 行 う 場 合 環 境 定 義 ファイル(httpd.conf)のDocumentRootディレクティブおよびWebブラウザからのURL は 以 下 のように 指 定 します ポート 番 号 は 環 境 定 義 ファイル(httpd.conf)のListenディレクティブに 80 が 指 定 されている 場 合 (インストール 時 に 指 定 )は 省 略 できます DocumentRootディレクティブの 設 定 値 DocumentRoot "C:/Interstage/F3FMahs/htdocs" DocumentRoot "/opt/fjsvahs/htdocs" Webブラウザから 指 定 するURL http://www.httpserver.co.jp/ 2.3 認 証 とアクセス 制 御 Interstage HTTP Server 2.2では 以 下 の 機 能 を 使 用 して 資 源 (ディレクトリ 全 体 そのディレクトリ 配 下 のHTML 文 書 画 像 データなど)に 対 して Webブラウザからのアクセスを 制 限 します ユーザ 認 証 ( 基 本 認 証 ) - 10 -

IPアクセスコントロール クライアント 認 証 ( 証 明 書 認 証 ) ポイント ユーザ 認 証 IPアクセスコントロール およびクライアント 認 証 は 単 独 または 併 用 して 使 用 できます 2.3.1 ユーザ 認 証 ( 基 本 認 証 ) Webサーバは ユーザ 名 グループ 名 およびパスワードを 管 理 して ユーザがクライアント(Webブラウザ)で 入 力 する ユーザ 名 とパスワードがサーバ 上 の 資 源 へのアクセスが 許 可 されているかを 確 認 することにより アクセスを 制 限 します ポイント ユーザ 認 証 では ネットワーク 上 に 送 信 されるユーザ 名 およびパスワードが 暗 号 化 されないため ユーザ 名 およびパ スワードが 容 易 に 解 読 される 可 能 性 があります 本 現 象 を 回 避 するには クライアントとサーバ 間 でSSLを 使 用 した 運 用 を 行 って ユーザ 名 およびパスワードを 暗 号 化 することにより セキュアな 運 用 を 行 うことができます Webサーバのユーザ 認 証 ( 基 本 認 証 )の 情 報 は Webアプリケーションでも 使 用 できます 参 照 ユーザ 認 証 の 設 定 方 法 については 3.7 ユーザ 認 証 の 設 定 を 参 照 してください - 11 -

2.3.2 IPアクセスコントロール Webサーバは アクセスしているマシンのIPアドレスでサーバ 上 の 資 源 へのアクセスが 許 可 されているかを 確 認 すること により アクセスを 制 限 します 参 照 IPアクセスコントロールの 設 定 方 法 については 3.8 IPアクセスコントロールの 設 定 を 参 照 してください 2.3.3 クライアント 認 証 ( 証 明 書 認 証 ) Webサーバは クライアント 証 明 書 の 記 載 事 項 によりサーバ 上 の 資 源 に 対 するアクセスを 制 限 して クライアント(Webブ ラウザ)の 身 元 を 保 証 します ポイント クライアント 認 証 によるアクセス 制 限 を 行 うには SSLプロトコルバージョン SSL3.0 または SSL3.1 (TLS 1.0)を 使 用 する 必 要 があります 参 照 クライアント 認 証 ( 証 明 書 認 証 )の 設 定 方 法 については 3.9 クライアント 認 証 の 設 定 を 参 照 してください - 12 -

2.4 SSL Interstage HTTP Server 2.2では WebブラウザとWebサーバ 間 の 通 信 プロトコルとして SSL(Secure Socket Layer)による クライアント サーバ 認 証 と 暗 号 化 通 信 を 使 用 することにより 盗 聴 / 改 ざん/なりすましなどの 危 険 を 回 避 し 情 報 のプ ライバシーを 守 ることができます SSL 運 用 を 行 う 場 合 にWebブラウザから 指 定 されるURLの 形 式 を 以 下 に 示 します URLの 形 式 https で 始 まるURLでアクセスした 場 合 に SSLプロトコルによる 通 信 が 行 われ 機 密 性 の 高 い 通 信 を 行 う 準 備 が 自 動 的 に 処 理 されます https://ホスト 名 :ポート 番 号 /パス ホスト 名 取 得 するデータが 格 納 されているホスト 名 ポート 番 号 パス ポート 番 号 SSLを 使 用 するホストのポート 番 号 が 443 の 場 合 は 省 略 可 ( 省 略 時 コロン(:)は 不 要 ) サーバ 上 のディレクトリ 構 成 のパス 環 境 定 義 ファイル(httpd.conf)のDocumentRootディレクティブからの 相 対 パス 名 のファイルを 検 索 して Webブラウザに 内 容 を 返 却 します SSL 運 用 を 行 う 場 合 は 暗 号 や 署 名 処 理 を 行 うために 必 要 な 証 明 書 や 秘 密 鍵 を 管 理 する 環 境 として 以 下 のどちらかの 環 境 を 構 築 する 必 要 があります Interstage 証 明 書 環 境 SMEEコマンドで 構 築 した 証 明 書 / 鍵 管 理 環 境 参 照 SSL 環 境 の 構 築 については 3.10 SSLの 設 定 を 参 照 してください ポイント SSL 運 用 を 行 う 場 合 Webサーバプログラムにおいて 暗 号 アルゴリズムの 演 算 処 理 によるCPU 負 荷 が 大 きいため 通 信 処 理 性 能 に 影 響 があります SSL 運 用 時 の 通 信 処 理 を 高 速 化 する 場 合 は SSLアクセラレータを 導 入 してくださ い - 13 -

SSLでは バーチャルホスト 機 能 を 併 用 した 運 用 を 行 うことで SSLを 使 用 しない 情 報 公 開 とSSLを 使 用 する 情 報 公 開 を 同 時 に 行 うことができます 2.5 バーチャルホスト Interstage HTTP Server 2.2では ホスト 名 (IPアドレス/ポート 番 号 )が 異 なるWebサーバを 同 一 のサーバマシン 上 で 運 用 することにより Webブラウザから 複 数 のマシンを 仮 想 的 に 利 用 できます このバーチャルホスト 機 能 により 実 機 を 増 設 することなく 新 しいホスト 環 境 を 構 築 することができ 設 備 投 資 を 抑 えること ができます バーチャルホストには 以 下 の2 種 類 の 運 用 があります IP/ポート 番 号 ベースのバーチャルホスト ネームベースのバーチャルホスト IP/ポート 番 号 ベースのバーチャルホスト IP/ポート 番 号 ベースのバーチャルホストは 複 数 のIPアドレス/ポート 番 号 を 設 定 し それぞれのIPアドレス/ポート 番 号 ごとにバーチャルホストを 実 現 する 機 能 です - 14 -

ネームベースのバーチャルホスト ネームベースのバーチャルホストは 1つのIPアドレスに 対 して 複 数 のホスト 名 を 割 り 当 てることにより それぞれのホスト 名 ごとのバーチャルホストを 実 現 する 機 能 です 注 意 本 機 能 を 設 定 すると1 台 の 実 機 に 負 荷 が 集 中 してしまうため 性 能 を 重 視 する 場 合 は 推 奨 できません アクセス 頻 度 などを 考 慮 した 上 で 使 用 してください ネームベースのバーチャルホストを 設 定 する 場 合 SSLは 使 用 できません 参 照 バーチャルホストの 設 定 方 法 については 3.11 バーチャルホストの 設 定 を 参 照 してください 2.6 URLの 書 換 え Interstage HTTP Server 2.2では クライアント(Webブラウザ)から 指 定 されたURLに 従 い 通 常 環 境 定 義 ファイル (httpd.conf)のdocumentrootディレクティブに 設 定 したディレクトリ 配 下 の 資 源 をアクセスしますが 以 下 の 機 能 を 使 用 す ることにより URLを 書 き 換 えることができます 仮 想 ディレクトリ リダイレクト 機 能 リライト 機 能 仮 想 ディレクトリ 仮 想 ディレクトリ 機 能 を 使 用 して 任 意 のディレクトリをURLの 仮 想 的 なパスに 割 り 当 てます これにより 他 のディレクトリ のデータを 仮 想 的 なパスを 含 むURLで 公 開 できます 本 機 能 は DocumentRootディレクティブに 設 定 したディレクトリ 以 外 のパスにデータを 格 納 したり データの 格 納 パスを 外 部 に 隠 蔽 したりする 場 合 に 使 用 します - 15 -

参 照 仮 想 ディレクトリの 設 定 方 法 については 3.12 仮 想 ディレクトリの 設 定 を 参 照 してください リダイレクト 機 能 リダイレクト 機 能 を 使 用 して URLを 新 しいURLに 書 き 換 えます これにより クライアント(Webブラウザ)からWebサーバ 上 の 使 用 不 可 となったページにアクセスした 場 合 などに 指 定 したページがアクセス 不 可 であることを 明 示 的 に 示 し 古 いURLを 新 しいURLに 書 き 換 えることができます 本 機 能 では 仮 想 ディレクトリ 機 能 とは 異 なり Webブラウザ 上 に 表 示 するURLも 新 しいURLに 書 き 換 えます 参 照 リダイレクト 機 能 の 設 定 方 法 については 3.13 リダイレクト 機 能 の 設 定 を 参 照 してください リライト 機 能 リライト 機 能 を 使 用 して URLを 書 き 換 える 条 件 および 書 き 換 えるルールを 正 規 表 現 で 設 定 し クライアント(Webブラウ ザ)から 要 求 されたURLを 柔 軟 に 書 き 換 えます 本 機 能 では 書 き 換 えたURLで 外 部 リダイレクトを 実 行 したり プロキシ 要 求 として 動 作 させたりすることができます 参 照 リライト 機 能 の 設 定 方 法 については 3.14 リライト 機 能 の 設 定 を 参 照 してください ポイント URLの 書 換 えは 変 換 条 件 などにより いろいろな 設 定 方 法 があります Webサーバの 運 用 方 法 に 応 じて 設 定 してくださ い 変 換 種 別 の 機 能 概 要 その 変 換 種 別 に 対 する 設 定 可 否 設 定 方 法 については 付 録 C URL 書 換 えの 設 定 方 法 を 参 照 してください 2.7 サーバステータスの 監 視 機 能 Interstage HTTP Server 2.2では アクセス 数 転 送 量 通 信 スレッドの 状 態 など Webサーバに 関 するさまざまな 動 作 状 態 を 表 示 して 確 認 できます 注 意 サーバステータスの 監 視 機 能 を 運 用 する 場 合 Webサーバの 動 作 が 遅 くなることがあります 表 示 内 容 設 定 方 法 および 運 用 手 順 について 以 下 に 示 します 表 示 内 容 サーバステータスの 監 視 機 能 では 以 下 の 項 目 の 動 作 状 態 を 表 示 します Webサーバ 全 体 の 動 作 状 態 通 信 スレッドの 状 態 一 覧 - 16 -

通 信 スレッドごとの 動 作 状 態 Webサーバ 全 体 の 動 作 状 態 Webサーバ 全 体 の 動 作 状 態 が 西 暦 年 yyyy の 場 合 以 下 の 例 のように 表 示 されます 例 上 記 で 表 示 された 各 項 目 の を 以 下 に 示 します 項 目 名 備 考 Server Version Interstage HTTP Server 2.2のサーババージョン Server Built Interstage HTTP Server 2.2のコンパイル 日 時 Current Time 現 在 の 日 時 Restart Time 起 動 日 時 Parent Server Generation 再 起 動 回 数 Server uptime 連 続 稼 働 時 間 Total accesses 起 動 時 からの 総 アクセス 数 ( 注 ) Total Traffic 総 転 送 量 ( 注 ) CPU Usage CPU load u 通 信 プロセスが 消 費 したCPU 時 間 ( 秒 ) ( 注 ) s 通 信 プロセスによりシステムが 消 費 したCPU 時 間 ( 秒 ) ( 注 ) cu cs CGIアクセスにおいて 生 成 した 子 プロセスが 消 費 したCPU 時 間 ( 秒 ) CGIアクセスにおいて 生 成 した 子 プロセスによりシステムが 消 費 したCPU 時 間 ( 秒 ) ( 注 ) ( 注 ) CPU 使 用 率 (%) ( 注 ) requests/sec 平 均 毎 秒 リクエスト 数 ( 注 ) B/second 平 均 毎 秒 転 送 量 ( 注 ) B/request リクエストあたりの 転 送 量 ( 注 ) requests currently being processed 処 理 中 のリクエスト 数 idle workers 待 機 中 の 通 信 スレッド 数 注 )サーバステータス 情 報 の 拡 張 表 示 を 行 う 場 合 ( 環 境 定 義 ファイル(httpd.conf)のExtendedStatusディレクティブの 設 定 値 が On の 場 合 )に 表 示 されます - 17 -

通 信 スレッドの 状 態 一 覧 Webサーバが 生 成 した 通 信 スレッドの 状 態 一 覧 が 以 下 のように 通 信 スレッドの 番 号 (Srv)の 順 でキーごとに1つずつ 表 示 されます この 表 示 をスコアボードと 呼 びます 例 上 記 の 例 の 場 合 は 通 信 スレッドが 以 下 の 状 態 であることを します 1つ 目 から5つ 目 までの 通 信 スレッド: 待 機 中 6つ 目 の 通 信 スレッド: 応 答 中 7つ 目 以 降 の 通 信 スレッド: 未 起 動 通 信 スレッドの 状 態 を 示 すスコアボードのキーとその を 以 下 に 示 します スコアボードのキー "_" Waiting for Connection 待 機 中 通 信 スレッドの 生 成 中 "S" Starting up "R" Reading Request リクエストの 読 込 み 中 "W" Sending Reply リクエストの 応 答 中 "K" Keepalive (read) Keep-Alive 接 続 中 "D" DNS Lookup DNSでホスト 名 を 検 索 中 "C" Closing connection コネクションクローズ 中 "L" Logging ログファイルの 書 込 み 中 "G" Gracefully finishing 未 起 動 "I" Idle cleanup of worker - ( 注 ) "." Open slot with no current process 未 起 動 注 )Interstage HTTP Server 2.2では サポートしていないため 無 効 です 通 信 スレッドごとの 動 作 状 態 通 信 スレッドごとの 動 作 状 態 が 以 下 のように 表 示 されます - 18 -

例 上 記 で 表 示 された 各 項 目 の を 以 下 に 示 します 項 目 名 備 考 Srv (Child Server number - generation) 通 信 スレッドの 番 号 - 再 起 動 した 回 数 ( 注 ) PID (OS process ID) 通 信 プロセスのプロセスID Acc (Number of accesses this connection / this child / this slot) M (Mode of operation) Number of accesses this connection this child this slot CPU (CPU usage, number of seconds) 同 一 コネクション 内 でのアクセス 数 ( 注 ) 通 信 スレッドあたりの 総 アクセス 数 通 信 スレッドあたりの 総 アクセス 数 通 信 スレッドの 状 態 ( 通 信 スレッドの 状 態 一 覧 を 参 照 ) CPU 消 費 時 間 ( 秒 ) ( 注 ) SS (Seconds since beginning of most recent request) 最 新 リクエストからの 経 過 時 間 ( 秒 ) ( 注 ) Req (Milliseconds required to process most recent request) 最 新 リクエストの 処 理 時 間 (ミリ 秒 ) ( 注 ) Conn (Kilobytes transferred this connection) 同 一 コネクション 内 での 転 送 量 (Kバイト) ( 注 ) Child (Megabytes transferred this child) 通 信 スレッドあたりの 総 転 送 量 (Mバイト) ( 注 ) Slot (Total megabytes transferred this slot) 通 信 スレッドあたりの 総 転 送 量 (Mバイト) ( 注 ) Client VHost クライアントまたはプロキシサーバなどのIPア ドレス 最 新 リクエストを 受 け 付 けたWebサーバのホ スト 名 Request 最 新 リクエストの 内 容 ( 注 ) 注 )サーバステータス 情 報 の 拡 張 表 示 を 行 う 場 合 ( 環 境 定 義 ファイル(httpd.conf)のExtendedStatusディレクティブの 設 定 値 が On の 場 合 )に 表 示 されます ( 注 ) ( 注 ) 設 定 方 法 サーバステータスの 監 視 機 能 は 環 境 定 義 ファイル(httpd.conf)で 設 定 します サーバステータスの 監 視 機 能 の 設 定 方 法 については 3.15 サーバステータス 監 視 の 設 定 を 参 照 してください 注 意 サーバステータス 監 視 機 能 を 運 用 する 場 合 ネットワーク 上 の 悪 意 のある 人 (またはマシン)がそのサーバステータスをの ぞき 見 る 脅 威 があります この 脅 威 に 備 え 以 下 を 設 定 することをお 勧 めします - 19 -

以 下 の 機 能 を 併 用 して 設 定 し 特 定 のアクセスだけを 許 可 します - ユーザ 認 証 の 設 定 特 定 の 管 理 者 からのアクセスだけに 対 して サーバステータス 情 報 を 表 示 します - IPアクセスコントロールの 設 定 特 定 のクライアントからのアクセスだけに 対 して サーバのステータス 情 報 を 表 示 します <Location>セクションのURLを 複 雑 化 して 設 定 します サーバステータス 監 視 機 能 で<Location>セクションを 設 定 する 場 合 URLには 一 般 的 に server-status という 文 字 列 が 使 用 されます このため URLに server-status という 文 字 列 を 設 定 すると サーバステータス 情 報 が 安 易 に 表 示 される 可 能 性 があります URLには server-status 以 外 の 文 字 列 を 設 定 してください 運 用 手 順 サーバステータスの 監 視 機 能 を 運 用 する 場 合 クライアントからWebブラウザで 任 意 のURLにアクセスすることにより 上 記 の 表 示 内 容 の 動 作 状 態 を 表 示 します URLの 形 式 http://ホスト 名 :ポート 番 号 /パス ホスト 名 Webサーバのホスト 名 またはIPアドレス ポート 番 号 ポート 番 号 ホストのポート 番 号 が 80 の 場 合 は 省 略 可 ( 省 略 時 コロン(:)は 不 要 ) パス 環 境 定 義 ファイル(httpd.conf)の<Location>セクションで 設 定 したURL ポイント URLの 末 尾 に?auto を 指 定 すると 簡 略 化 したステータスを 表 示 できます URLの 末 尾 に?refresh=N (N: 秒 数 )を 指 定 すると 指 定 した 秒 数 ごとにステータスの 表 示 を 更 新 できます なお?refresh を 指 定 した 場 合 は 10 秒 となります 例 Webブラウザ(クライアント)でWebサーバのIPアドレス 192.168.1.1 と<Location>セクションに 指 定 したURL /serverstatus を 指 定 して サーバステータス 情 報 (バージョン x.x.xx OS WinXX (Win32またはWin64) 西 暦 年 yyyy )を 表 示 する 場 合 - 20 -

Webブラウザ(クライアント)でWebサーバのIPアドレス 192.168.1.1 と<Location>セクションに 指 定 したURL /serverstatus を 指 定 して サーバステータス 情 報 (バージョン x.x.xx 西 暦 年 yyyy )を 表 示 する 場 合 - 21 -

2.8 複 数 Webサーバ 機 能 Interstage HTTP Server 2.2では 1つのシステム 上 に 複 数 のWebサーバを 作 成 して 運 用 できます この 複 数 Webサーバ 機 能 により 業 務 ごとの 柔 軟 な 運 用 や 問 題 発 生 時 の 影 響 の 極 小 化 を 実 現 することが 可 能 となりま す - 22 -

参 照 複 数 Webサーバの 作 成 方 法 / 削 除 方 法 については 4.3 複 数 Webサーバの 運 用 を 参 照 してください 注 意 1つのポート 番 号 を 複 数 のWebサーバで 利 用 する 場 合 は Webサーバごとに 異 なる IPアドレス:ポート 番 号 を 設 定 して 運 用 してください 同 一 の IPアドレス:ポート 番 号 を 利 用 する 場 合 は ネームベースのバーチャルホスト 機 能 を 使 用 して ください バーチャルホスト 機 能 については 2.5 バーチャルホスト を 参 照 してください 2.9 コンテンツの 圧 縮 機 能 Interstage HTTP Server 2.2では クライアントに 送 信 するコンテンツを 圧 縮 できます このコンテンツの 圧 縮 機 能 により コンテンツの 転 送 量 が 減 少 するため ネットワークの 負 荷 が 軽 減 し リクエストの 転 送 効 率 を 向 上 させることが 可 能 となります 注 意 コンテンツの 圧 縮 機 能 を 設 定 した 場 合 Content-Lengthヘッダの 値 は 圧 縮 後 のサイズとなります - 23 -

参 照 コンテンツの 圧 縮 機 能 の 設 定 方 法 については 3.16 コンテンツの 圧 縮 機 能 の 設 定 を 参 照 してください 2.10 プロキシ 機 能 Interstage HTTP Server 2.2では 以 下 の2 種 類 のプロキシ 機 能 を 提 供 しています フォワードプロキシ リバースプロキシ フォワードプロキシ フォワードプロキシは クライアントとWebサーバの 間 のクライアント 側 に 位 置 し クライアントの 要 求 を 代 理 してWebサー バにアクセスします 一 般 的 に 本 機 能 は ファイアウォールで 制 限 される 内 部 ネットワークのクライアントから 外 部 ネットワークのWebサーバへ のアクセスを 許 可 するために 使 用 します プロキシサーバでは Webサーバからのデータをキャッシュに 保 存 できます 参 照 フォワードプロキシの 設 定 方 法 については 3.17 プロキシ 機 能 の 設 定 の フォワードプロキシ を 参 照 してください 注 意 フォワードプロキシ 機 能 を 使 用 する 場 合 Webブラウザにおいてプロキシサーバを 使 用 する 設 定 を 行 ってください リバースプロキシ リバースプロキシは クライアントとWebサーバの 間 のWebサーバ 側 に 位 置 し Webサーバの 代 理 でクライアントの 要 求 を 受 け 付 けます 一 般 的 に 本 機 能 は 外 部 ネットワークのクライアントからファイアウォールで 制 限 される 内 部 ネットワークのWebサーバへ のアクセスを 代 行 するために 使 用 します プロキシサーバでは Webサーバからのデータをキャッシュに 保 存 できます また 複 数 のホストに 分 散 しているコンテンツなどを1つのホストが 提 供 しているようにみせることが 可 能 となります - 24 -

参 照 リバースプロキシの 設 定 方 法 については 3.17 プロキシ 機 能 の 設 定 の リバースプロキシ を 参 照 してください 注 意 リバースプロキシ 機 能 を 使 用 する 場 合 リバースプロキシサーバとWebサーバ 間 のSSL 通 信 は 使 用 できません 2.11 タイムアウト 時 間 Interstage HTTP Server 2.2では Webブラウザ(Webブラウザ)とWebサーバ 間 で 以 下 のタイムアウト 時 間 を 設 定 できま す クライアント 送 受 信 タイムアウト 時 間 ( 秒 ) 次 のリクエストまでのタイムアウト 時 間 ( 秒 ) クライアント 送 受 信 タイムアウト 時 間 ( 秒 ) クライアント(Webブラウザ)とWebサーバ 間 でデータパケットを 送 受 信 するときに 待 機 する 最 長 の 時 間 です 環 境 定 義 ファ イル(httpd.conf)のTimeoutディレクティブに クライアント 送 受 信 タイムアウト 時 間 ( 秒 )を 設 定 します SSL コネクション 確 立 時 の 送 受 信 タイムアウト 時 間 を 設 定 する 場 合 は 環 境 定 義 ファイル(httpd.conf ) の SSLHandshakeTimeoutディレクティブに 設 定 します ポイント クライアント 送 受 信 タイムアウト 時 間 に 達 してもパケットを 受 信 できない 場 合 TCPコネクションが 切 断 されます 接 続 中 の ネットワークのトラフィックが 増 大 し TCPコネクションの 接 続 が 頻 繁 に 中 断 される 場 合 は このタイムアウト 時 間 を 増 やすこ とにより 中 断 回 数 を 減 少 させることができます 次 のリクエストまでのタイムアウト 時 間 ( 秒 ) HTTP Keep-Alive 機 能 を 設 定 して クライアント(Webブラウザ)とWebサーバ 間 で 持 続 的 なコネクションを 行 っている 場 合 に WebサーバがHTTPレスポンスを 送 信 してから 次 のリクエストまでコネクションを 保 持 する 最 長 の 時 間 です HTTP Keep- Alive 機 能 の 設 定 方 法 については 3.22 HTTP Keep-Alive 機 能 の 設 定 を 参 照 してください - 25 -

ポイント HTTP Keep-Alive 機 能 を 設 定 しない 場 合 は 1つのリクエストが 完 了 するたびにコネクションを 閉 じて 次 のリクエストに 対 して 新 しく 接 続 しますが HTTP Keep-Alive 機 能 を 設 定 することにより 同 じコネクションで 複 数 のリクエストを 使 用 できるた め クライアントのレスポンスが 向 上 します 2.12 その 他 の 機 能 Interstage HTTP Server 2.2では これまでに 説 明 した 機 能 以 外 に 以 下 のような 機 能 が 設 定 できます ディレクトリリストの 設 定 デフォルトMIMEタイプの 設 定 MIMEタイプ 定 義 デフォルトHTMLファイルの 設 定 ユーザ 追 跡 機 能 クッキーログの 設 定 通 信 プロセスに 対 する 権 限 の 設 定 言 語 ベースのコンテンツネゴシエーション メッセージのカスタマイズ CGIプログラム 実 行 許 可 ディレクトリリストの 設 定 デフォルトページとして 設 定 したファイルがWebサーバ 上 に 存 在 しない 場 合 ディレクトリリスト(ディレクトリの 内 容 一 覧 ) を 自 動 的 に 生 成 して 表 示 します 参 照 ディレクトリリストの 設 定 方 法 については 3.18 ディレクトリリストの 設 定 を 参 照 してください デフォルトMIMEタイプの 設 定 Webサーバ 上 の 拡 張 子 のないファイル および 拡 張 子 が 認 識 できないファイルに 対 するMIMEタイプを 設 定 します 参 照 デフォルトMIMEタイプの 設 定 方 法 については 3.19 デフォルトMIMEタイプの 設 定 を 参 照 してください MIMEタイプ 定 義 Webサーバ 上 の 任 意 のMIMEタイプを 指 定 した 拡 張 子 に 結 びつけます 参 照 MIMEタイプの 設 定 方 法 については 3.20 MIMEタイプ 定 義 の 設 定 を 参 照 してください - 26 -

デフォルトHTMLファイルの 設 定 ファイル 名 を 省 略 した 場 合 に 表 示 されるデフォルトのHTMLファイルとして index.html 以 外 のファイルを 設 定 します 参 照 デフォルトHTMLファイルの 設 定 方 法 については 3.21 デフォルトHTMLファイルの 設 定 を 参 照 してください ユーザ 追 跡 機 能 クライアントからのアクセス 履 歴 情 報 をログファイルに 記 録 することにより アクセスしたユーザを 追 跡 します 参 照 ユーザ 追 跡 機 能 の 設 定 方 法 については 3.23 ユーザ 追 跡 機 能 の 設 定 を 参 照 してください クッキーログの 設 定 リクエストに 設 定 されているCookieヘッダ およびレスポンス 時 に 設 定 されるSet-Cookieヘッダの 値 をログファイルに 記 録 します 参 照 クッキーログの 設 定 方 法 については 3.24 クッキーログの 設 定 を 参 照 してください 通 信 プロセスに 対 する 権 限 の 設 定 通 信 プロセスにおいて ユーザ/グループ 単 位 などでアクセス 制 限 を 設 定 します 参 照 通 信 プロセスに 対 する 権 限 の 設 定 方 法 については 3.25 通 信 プロセスに 対 する 権 限 の 設 定 を 参 照 してください 言 語 ベースのコンテンツネゴシエーション Multiviews 機 能 を 有 効 とし ファイル 名 拡 張 子 を 指 定 した 言 語 に 結 びつけます 参 照 言 語 ベースのコンテンツネゴシエーションの 設 定 方 法 については 3.26 言 語 ベースのコンテンツネゴシエーション を 参 照 してください メッセージのカスタマイズ クライアントまたはプロキシサーバなどのIPアドレス/ホスト 名 データ 転 送 量 およびユーザ 個 人 情 報 などのアクセスに 関 する 情 報 を 指 定 したフォーマットでログファイルに 記 録 します - 27 -

注 意 アクセスが 多 いサイトにおいて 多 くの 情 報 を 記 録 すると ディスク 容 量 が 不 足 する 可 能 性 があります 参 照 メッセージのカスタマイズ 方 法 については 3.27 メッセージのカスタマイズ を 参 照 してください CGIプログラム 実 行 の 許 可 以 下 の 方 法 でCGIプログラムの 実 行 を 許 可 することにより WebブラウザからWebサーバ 上 に 格 納 されたCGIプログラム を 動 作 させることができます CGIプログラム 用 のディレクトリを 設 定 し そのディレクトリ 配 下 に 格 納 されたファイルをCGIプログラムとして 実 行 しま す CGIプログラム 用 の 拡 張 子 を 設 定 し その 拡 張 子 のファイルをCGIプログラムとして 実 行 します 参 照 CGIプログラム 実 行 許 可 の 設 定 方 法 については 3.28 CGIプログラム 実 行 許 可 の 設 定 を 参 照 してください - 28 -

第 3 章 環 境 設 定 Webサーバを 運 用 する 前 に 必 要 に 応 じて 環 境 定 義 ファイル(httpd.conf)のディレクティブにWebサーバの 動 作 環 境 を 設 定 します 環 境 定 義 ファイル(httpd.conf)については 5.5.1 環 境 定 義 ファイル(httpd.conf) を 参 照 してください Interstage HTTP Server 2.2の 主 な 機 能 の 設 定 例 について 説 明 します 参 照 クライアントの 同 時 接 続 数 は 1.2 Webサーバのプロセス 構 成 (Windows(R)) / 1.3 Webサーバのプロセス 構 成 (Solaris/Linux) を 参 考 にして 設 定 してください 通 信 スレッド 数 は 1.3 Webサーバのプロセス 構 成 (Solaris/Linux) を 参 考 にして 設 定 してください 3.1 ホスト 名 の 設 定 ServerNameディレクティブを 使 用 して サーバのホスト 名 またはIPアドレスとポート 番 号 を 設 定 します 設 定 したホスト 名 /IPアドレス/ポート 番 号 は UseCanonicalNameディレクティブに On が 設 定 されている 場 合 に リダイレクトURLを 作 成 するために 使 用 されます 設 定 例 を 以 下 に 示 します 例 サーバのホスト 名 main.example.com を 設 定 する 場 合 ServerName main.example.com 注 意 ServerNameディレクティブには IPv6アドレスを 指 定 できません 参 考 関 連 ディレクティブ ServerName UseCanonicalName 3.2 公 開 用 ルートディレクトリの 設 定 DocumentRootディレクティブを 使 用 して 公 開 用 ルートディレクトリ(httpdがファイルを 提 供 するディレクトリ)を 設 定 しま す 設 定 例 を 以 下 に 示 します 例 公 開 用 ルートディレクトリ C:\Interstage\F3FMahs\htdocs を 設 定 する 場 合 DocumentRoot "C:/Interstage/F3FMahs/htdocs" - 29 -

公 開 用 ルートディレクトリ /opt/fjsvahs/htdocs を 設 定 する 場 合 DocumentRoot "/opt/fjsvahs/htdocs" 注 意 本 製 品 のインストール 直 後 は DocumentRootディレクティブに 設 定 したディレクトリ 配 下 に サンプルのコンテンツが 格 納 されています Webサーバの 運 用 に 応 じて 不 要 なサンプルのコンテンツを 削 除 するか またはDocumentRoot ディレクティブに 指 定 するディレクトリを 変 更 してください DocumentRootディレクティブに 指 定 するディレクトリには NFSサーバへのマウントポイントを 指 定 できますが Web サーバ 運 用 中 は 常 にNFSサーバへのアクセスが 可 能 である 必 要 があります Webサーバを 起 動 する 前 にNFSサー バが 正 常 に 起 動 されていることを 確 認 してください また Webサーバ 運 用 中 は NFSサーバへのアクセスが 不 可 と なるような 操 作 (NFSサーバの 電 源 断 など)を 行 わないでください 参 考 関 連 ディレクティブ DocumentRoot 3.3 ポート 番 号 とIPアドレスの 設 定 Listenディレクティブを 使 用 して 接 続 要 求 を 受 け 取 るポート 番 号 およびIPアドレスを 設 定 します 設 定 例 を 以 下 に 示 します 例 ポート 番 号 80 を 設 定 する 場 合 Listen 80 IPアドレス 127.0.0.1 およびポート 番 号 80 を 設 定 する 場 合 Listen 127.0.0.1:80 IPv6アドレス 2001:db8::a00:20ff:fea7:ccea およびポート 番 号 80 を 設 定 する 場 合 Listen [2001:db8::a00:20ff:fea7:ccea]:80 注 意 Listenディレクティブに 指 定 するIPアドレスには IPv4 射 影 アドレスを 指 定 できません Windows Server(R) 2003の 場 合 ListenディレクティブのIPアドレスにはIPv6アドレスのリンクローカルアドレスを 指 定 - 30 -

できません リンクローカルアドレスを 指 定 すると イベントログ(アプリケーション)にエラーメッセージahs00018を 出 力 し Webサーバの 起 動 に 失 敗 します ListenディレクティブのIPアドレスにはIPv6アドレスのリンクローカルアドレスを 指 定 できません リンクローカルアドレ スを 指 定 すると システムログにエラーメッセージahs00018を 出 力 し Webサーバの 起 動 に 失 敗 します Webサーバでは 一 般 的 に 以 下 のポート 番 号 が 使 用 されます - HTTP(SSL 未 使 用 時 ):80 - HTTPS(SSL 使 用 時 ):443 ポート 番 号 には システム 上 のアプリケーションを 含 むすべてのサービスにおいてそれぞれ 異 なるポート 番 号 を 設 定 する 必 要 があります Interstage HTTP Server 2.2が 使 用 しているポート 番 号 については A.2 ポート 番 号 を 本 製 品 が 使 用 しているポート 番 号 については システム 設 計 ガイド の ポート 番 号 を 参 照 してください 参 考 関 連 ディレクティブ Listen 3.4 アクセスログの 設 定 CustomLogディレクティブに ahsrlog 実 行 文 またはログファイル 名 を 指 定 することにより アクセスログのログファイル 出 力 内 容 を 設 定 します アクセスログのログファイル 出 力 内 容 に 応 じた 設 定 例 を 以 下 に 示 します ahsrlog 実 行 文 を 指 定 して 時 刻 単 位 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 日 付 単 位 時 刻 指 定 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 曜 日 単 位 時 刻 指 定 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 日 数 単 位 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 してファイルサイズ 単 位 で 設 定 する 場 合 フィルタリング 機 能 を 使 用 して 特 定 のリクエストを 出 力 しない 場 合 注 意 ログローテーションを 行 わない 場 合 は ディスク 容 量 を 圧 迫 する 可 能 性 があるため ログローテーションを 行 うことを 推 奨 します ログローテーションを 行 う 場 合 は ahsrlog 実 行 文 で 指 定 したログファイル 数 の 上 限 値 に 達 した 際 に 最 も 古 いログファイルを 削 除 して 新 しいログファイルを 作 成 します メインホスト バーチャルホスト または 異 なるディレクティブに 同 じログファイルを 指 定 しないでください 複 数 Web サーバを 運 用 している 場 合 は 他 のWebサーバと 同 じログファイルを 指 定 しないでください 同 一 のファイル 名 を 指 定 すると ログファイルの 内 容 およびログローテーションの 動 作 を 保 証 できません 本 製 品 のインストール 直 後 は CustomLogディレクティブに 指 定 したahsrlogにより 以 下 のログファイルにログメッセー ジが 出 力 されます 必 要 に 応 じて ログファイルの 格 納 先 を 変 更 できますが ログファイルの 格 納 先 を 変 更 すると 一 括 情 報 採 取 ツール(iscollectinfoコマンド)では 採 取 できないため 別 途 ログファイルを 採 取 してください (インストールパスはデフォルト) C:\Interstage\F3FMahs\logs\accesslog (インストールパスはデフォルト) /var/opt/fjsvahs/logs/accesslog - 31 -

以 下 の 設 定 例 に 指 定 しているログファイル /opt/fjsvahs/logs/accesslog は シンボリックリンクファイルです ログファ イルにシンボリックリンクファイル /opt/fjsvahs/logs/accesslog を 指 定 すると /var/opt/fjsvahs/logs 配 下 にaccesslog ファイルが 格 納 されます ポイント ahsrlog 実 行 文 を 指 定 して 出 力 させるログファイルは ahsrlogのオプション 指 定 により それぞれのログローテーション を 以 下 の5とおりの 単 位 で 指 定 できます - 時 刻 単 位 (-Tオプション 指 定 時 ) - 日 付 単 位 (-Cオプション 指 定 時 ) - 曜 日 単 位 (-Wオプション 指 定 時 ) - 日 数 単 位 (-dオプション 指 定 時 ) - ファイルサイズ 単 位 (-sオプション 指 定 時 ) フィルタリング 機 能 が 使 用 できます SetEnvIfディレクティブを 使 用 して HTTPリクエストの 属 性 に 基 づいた 環 境 変 数 を 設 定 することにより 特 定 のIPアドレスからのリクエスト または 特 定 のURLへのリクエストなどのアクセスログを 出 力 しないように 設 定 できます 出 力 するログの 項 目 については 4.2.1 アクセスログ を 参 照 してください 出 力 するログの 項 目 をカスタマイズする 場 合 は 3.27 メッセージのカスタマイズ を 参 照 してください TransferLogディレクティブを 使 用 して 設 定 することもできます ahsrlog 実 行 文 を 指 定 して 時 刻 単 位 で 設 定 する 場 合 例 アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ローテーション 時 刻 :09 時 00 分 17 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\accesslog ファイル 数 の 上 限 値 :5 CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -T \"C:/Interstage/F3FMahs/logs/accesslog\" 0900,1700 5" ahs-analysis アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ローテーション 時 刻 :09 時 00 分 17 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/accesslog ファイル 数 の 上 限 値 :5 CustomLog " /opt/fjsvahs/bin/ahsrlog -T /opt/fjsvahs/logs/accesslog 0900,1700 5" ahs-analysis ahsrlog 実 行 文 を 指 定 して 日 付 単 位 時 刻 指 定 で 設 定 する 場 合 - 32 -

例 アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 付 : 毎 月 1 日 11 日 21 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\accesslog ファイル 数 の 上 限 値 :5 CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -C \"C:/Interstage/F3FMahs/logs/accesslog\" 1,11,21 5" ahs-analysis アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 付 : 毎 月 1 日 11 日 21 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/accesslog ファイル 数 の 上 限 値 :5 CustomLog " /opt/fjsvahs/bin/ahsrlog -C /opt/fjsvahs/logs/accesslog 1,11,21 5" ahs-analysis 注 意 毎 月 31 日 にローテーションを 行 うように 設 定 しても 31 日 が 存 在 しない 月 は ローテーションが 行 われません 月 末 にロー テーションを 行 いたい 場 合 は 1 日 00 時 00 分 にローテーションを 行 うなどの 設 定 を 検 討 してください ahsrlog 実 行 文 を 指 定 して 曜 日 単 位 時 刻 指 定 で 設 定 する 場 合 例 アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 曜 日 : 毎 週 月 曜 日 土 曜 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\accesslog ファイル 数 の 上 限 値 :5 CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -W \"C:/Interstage/F3FMahs/logs/accesslog\" Mon,Sat 5" ahs-analysis アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 曜 日 : 毎 週 月 曜 日 土 曜 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/accesslog - 33 -

ファイル 数 の 上 限 値 :5 CustomLog " /opt/fjsvahs/bin/ahsrlog -W /opt/fjsvahs/logs/accesslog Mon,Sat 5" ahs-analysis ahsrlog 実 行 文 を 指 定 して 日 数 単 位 で 設 定 する 場 合 例 アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 数 :1 日 ローテーション 時 刻 : Webサーバ 起 動 日 の00 時 00 分 から 日 数 (1 日 ) 24 時 間 経 過 後 の 次 のログ 出 力 時 ファイル 名 :C:\Interstage\F3FMahs\logs\accesslog ファイル 数 の 上 限 値 :5 CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -d \"C:/Interstage/F3FMahs/logs/accesslog\" 1 5" ahsanalysis アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 数 :1 日 ローテーション 時 刻 : Webサーバ 起 動 日 の00 時 00 分 から 日 数 (1 日 ) 24 時 間 経 過 後 の 次 のログ 出 力 時 ファイル 名 :/var/opt/fjsvahs/logs/accesslog ファイル 数 の 上 限 値 :5 CustomLog " /opt/fjsvahs/bin/ahsrlog -d /opt/fjsvahs/logs/accesslog 1 5" ahs-analysis ahsrlog 実 行 文 を 指 定 してファイルサイズ 単 位 で 設 定 する 場 合 例 アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ファイルサイズ:1Mバイト ファイル 名 :C:\Interstage\F3FMahs\logs\accesslog ファイル 数 の 上 限 値 :5 CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -s \"C:/Interstage/F3FMahs/logs/accesslog\" 1 5" ahsanalysis アクセスログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ファイルサイズ:1Mバイト ファイル 名 :/var/opt/fjsvahs/logs/accesslog ファイル 数 の 上 限 値 :5-34 -

CustomLog " /opt/fjsvahs/bin/ahsrlog -s /opt/fjsvahs/logs/accesslog 1 5" ahs-analysis フィルタリング 機 能 を 使 用 して 特 定 のリクエストを 出 力 しない 場 合 例 アクセスログを 以 下 の 条 件 で 出 力 する 場 合 IPアドレス 192.168.1.1 からのリクエストをアクセスログに 出 力 しない ファイルサイズ 単 位 でログローテーションを 行 う LoadModule setenvif_module "C:/Interstage/F3FMahs/modules/mod_setenvif.so" SetEnvIf Remote_Addr 192\.168\.1\.1 nolog_remote_addr CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -s \"C:/Interstage/F3FMahs/logs/accesslog\" 1 5" ahsanalysis env=!nolog_remote_addr アクセスログを 以 下 の 条 件 で 出 力 する 場 合 URL /abc/ 配 下 へのリクエストをアクセスログに 出 力 しない ファイルサイズ 単 位 でログローテーションを 行 う LoadModule setenvif_module "C:/Interstage/F3FMahs/modules/mod_setenvif.so" SetEnvIf Request_URI "^/abc/" nolog_request_uri CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -s \"C:/Interstage/F3FMahs/logs/accesslog\" 1 5" ahsanalysis env=!nolog_request_uri アクセスログを 以 下 の 条 件 で 出 力 する 場 合 メソッド HEAD のリクエストをアクセスログに 出 力 しない ファイルサイズ 単 位 でログローテーションを 行 う LoadModule setenvif_module "C:/Interstage/F3FMahs/modules/mod_setenvif.so" SetEnvIf Request_Method HEAD nolog_request_method CustomLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -s \"C:/Interstage/F3FMahs/logs/accesslog\" 1 5" ahsanalysis env=!nolog_request_method アクセスログを 以 下 の 条 件 で 出 力 する 場 合 IPアドレス 192.168.1.1 からのリクエストをアクセスログに 出 力 しない ファイルサイズ 単 位 でログローテーションを 行 う LoadModule setenvif_module /opt/fjsvahs/modules/mod_setenvif.so SetEnvIf Remote_Addr 192\.168\.1\.1 nolog_remote_addr CustomLog " /opt/fjsvahs/bin/ahsrlog -s /opt/fjsvahs/logs/accesslog 1 5" ahs-analysis env=!nolog_remote_addr アクセスログを 以 下 の 条 件 で 出 力 する 場 合 URL /abc/ 配 下 へのリクエストをアクセスログに 出 力 しない ファイルサイズ 単 位 でログローテーションを 行 う LoadModule setenvif_module /opt/fjsvahs/modules/mod_setenvif.so SetEnvIf Request_URI "^/abc/" nolog_request_uri CustomLog " /opt/fjsvahs/bin/ahsrlog -s /opt/fjsvahs/logs/accesslog 1 5" ahs-analysis env=!nolog_request_uri アクセスログを 以 下 の 条 件 で 出 力 する 場 合 - 35 -

メソッド HEAD のリクエストをアクセスログに 出 力 しない ファイルサイズ 単 位 でログローテーションを 行 う LoadModule setenvif_module /opt/fjsvahs/modules/mod_setenvif.so SetEnvIf Request_Method HEAD nolog_request_method CustomLog " /opt/fjsvahs/bin/ahsrlog -s /opt/fjsvahs/logs/accesslog 1 5" ahs-analysis env=! nolog_request_method 参 考 関 連 ディレクティブ CustomLog LoadModule SetEnvIf 3.5 エラーログの 設 定 ErrorLogディレクティブに ahsrlog 実 行 文 またはログファイル 名 を 指 定 することにより エラーログのログファイル 出 力 内 容 を 設 定 します エラーログのログファイル 出 力 内 容 に 応 じた 設 定 例 を 以 下 に 示 します ahsrlog 実 行 文 を 指 定 して 時 刻 単 位 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 日 付 単 位 時 刻 指 定 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 曜 日 単 位 時 刻 指 定 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 日 数 単 位 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 してファイルサイズ 単 位 で 設 定 する 場 合 注 意 ログローテーションを 行 わない 場 合 は ディスク 容 量 を 圧 迫 する 可 能 性 があるため ログローテーションを 行 うことを 推 奨 します ログローテーションを 行 う 場 合 は ahsrlog 実 行 文 で 指 定 したログファイル 数 の 上 限 値 に 達 した 際 に 最 も 古 いログファイルを 削 除 して 新 しいログファイルを 作 成 します メインホスト バーチャルホスト または 異 なるディレクティブに 同 じログファイルを 指 定 しないでください 複 数 Web サーバを 運 用 している 場 合 は 他 のWebサーバと 同 じログファイルを 指 定 しないでください 同 一 のファイル 名 を 指 定 すると ログファイルの 内 容 およびログローテーションの 動 作 を 保 証 できません 本 製 品 のインストール 直 後 は ErrorLogディレクティブに 指 定 したahsrlogにより 以 下 のログファイルにログメッセージ が 出 力 されます 必 要 に 応 じて ログファイルの 格 納 先 を 変 更 できますが ログファイルの 格 納 先 を 変 更 すると 一 括 情 報 採 取 ツール(iscollectinfoコマンド)では 採 取 できないため 別 途 ログファイルを 採 取 してください (インストールパスはデフォルト) C:\Interstage\F3FMahs\logs\errorlog (インストールパスはデフォルト) /var/opt/fjsvahs/logs/errorlog メインホスト バーチャルホストそれぞれにErrorLogディレクティブを 複 数 設 定 した 場 合 は それぞれ 最 後 に 定 義 した 設 定 が 有 効 となります - 36 -

以 下 の 設 定 例 に 指 定 しているログファイル /opt/fjsvahs/logs/errorlog は シンボリックリンクファイルです ログファ イルにシンボリックリンクファイル /opt/fjsvahs/logs/errorlog を 指 定 すると /var/opt/fjsvahs/logs 配 下 にerrorlogファ イルが 格 納 されます ポイント ahsrlog 実 行 文 を 指 定 して 出 力 させるログファイルは ahsrlogのオプション 指 定 により それぞれのログローテーション を 以 下 の5とおりの 単 位 で 指 定 できます - 時 刻 単 位 (-Tオプション 指 定 時 ) - 日 付 単 位 (-Cオプション 指 定 時 ) - 曜 日 単 位 (-Wオプション 指 定 時 ) - 日 数 単 位 (-dオプション 指 定 時 ) - ファイルサイズ 単 位 (-sオプション 指 定 時 ) 出 力 するログの 項 目 については 4.2.2 エラーログ を 参 照 してください ahsrlog 実 行 文 を 指 定 して 時 刻 単 位 で 設 定 する 場 合 例 エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ローテーション 時 刻 :09 時 00 分 17 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\errorlog ファイル 数 の 上 限 値 :5 ErrorLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -T \"C:/Interstage/F3FMahs/logs/errorlog\" 0900,1700 5" エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ローテーション 時 刻 :09 時 00 分 17 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/errorlog ファイル 数 の 上 限 値 :5 ErrorLog " /opt/fjsvahs/bin/ahsrlog -T /opt/fjsvahs/logs/errorlog 0900,1700 5" ahsrlog 実 行 文 を 指 定 して 日 付 単 位 時 刻 指 定 で 設 定 する 場 合 例 エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 付 : 毎 月 1 日 11 日 21 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\errorlog - 37 -

ファイル 数 の 上 限 値 :5 ErrorLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -C \"C:/Interstage/F3FMahs/logs/errorlog\" 1,11,21 5" エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 付 : 毎 月 1 日 11 日 21 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/errorlog ファイル 数 の 上 限 値 :5 ErrorLog " /opt/fjsvahs/bin/ahsrlog -C /opt/fjsvahs/logs/errorlog 1,11,21 5" 注 意 毎 月 31 日 にローテーションを 行 うように 設 定 しても 31 日 が 存 在 しない 月 は ローテーションが 行 われません 月 末 にロー テーションを 行 いたい 場 合 は 1 日 00 時 00 分 にローテーションを 行 うなどの 設 定 を 検 討 してください ahsrlog 実 行 文 を 指 定 して 曜 日 単 位 時 刻 指 定 で 設 定 する 場 合 例 エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 曜 日 : 毎 週 月 曜 日 土 曜 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\errorlog ファイル 数 の 上 限 値 :5 ErrorLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -W \"C:/Interstage/F3FMahs/logs/errorlog\" Mon,Sat 5" エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 曜 日 : 毎 週 月 曜 日 土 曜 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/errorlog ファイル 数 の 上 限 値 :5 ErrorLog " /opt/fjsvahs/bin/ahsrlog -W /opt/fjsvahs/logs/errorlog Mon,Sat 5" ahsrlog 実 行 文 を 指 定 して 日 数 単 位 で 設 定 する 場 合 例 エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 - 38 -

日 数 :1 日 ローテーション 時 刻 : Webサーバ 起 動 日 の00 時 00 分 から 日 数 (1 日 ) 24 時 間 経 過 後 の 次 のログ 出 力 時 ファイル 名 :C:\Interstage\F3FMahs\logs\errorlog ファイル 数 の 上 限 値 :5 ErrorLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -d \"C:/Interstage/F3FMahs/logs/errorlog\" 1 5" エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 数 :1 日 ローテーション 時 刻 : Webサーバ 起 動 日 の00 時 00 分 から 日 数 (1 日 ) 24 時 間 経 過 後 の 次 のログ 出 力 時 ファイル 名 :/var/opt/fjsvahs/logs/errorlog ファイル 数 の 上 限 値 :5 ErrorLog " /opt/fjsvahs/bin/ahsrlog -d /opt/fjsvahs/logs/errorlog 1 5" ahsrlog 実 行 文 を 指 定 してファイルサイズ 単 位 で 設 定 する 場 合 例 エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ファイルサイズ:1Mバイト ファイル 名 :C:\Interstage\F3FMahs\logs\errorlog ファイル 数 の 上 限 値 :5 ErrorLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -s \"C:/Interstage/F3FMahs/logs/errorlog\" 1 5" エラーログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ファイルサイズ:1Mバイト ファイル 名 :/var/opt/fjsvahs/logs/errorlog ファイル 数 の 上 限 値 :5 ErrorLog " /opt/fjsvahs/bin/ahsrlog -s /opt/fjsvahs/logs/errorlog 1 5" 参 考 関 連 ディレクティブ ErrorLog - 39 -

3.6 トレースログの 設 定 TraceLogディレクティブに ahsrlog 実 行 文 またはログファイル 名 を 指 定 することにより トレースログのログファイル 出 力 内 容 を 変 更 します トレースログのログファイル 出 力 内 容 に 応 じた 設 定 例 を 以 下 に 示 します ahsrlog 実 行 文 を 指 定 して 時 刻 単 位 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 日 付 単 位 時 刻 指 定 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 曜 日 単 位 時 刻 指 定 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 して 日 数 単 位 で 設 定 する 場 合 ahsrlog 実 行 文 を 指 定 してファイルサイズ 単 位 で 設 定 する 場 合 注 意 トレースログを 出 力 させないようにするには Traceディレクティブに Off を 設 定 してください ログローテーションを 行 わない 場 合 は ディスク 容 量 を 圧 迫 する 可 能 性 があるため ログローテーションを 行 うことを 推 奨 します ログローテーションを 行 う 場 合 は ahsrlog 実 行 文 で 指 定 したログファイル 数 の 上 限 値 に 達 した 際 に 最 も 古 いログファイルを 削 除 して 新 しいログファイルを 作 成 します メインホスト バーチャルホスト または 異 なるディレクティブに 同 じログファイルを 指 定 しないでください 複 数 Web サーバを 運 用 している 場 合 は 他 のWebサーバと 同 じログファイルを 指 定 しないでください 同 一 のファイル 名 を 指 定 すると ログファイルの 内 容 およびログローテーションの 動 作 を 保 証 できません 本 製 品 のインストール 直 後 は TraceLogディレクティブに 指 定 したahsrlogにより 以 下 のログファイルにログメッセー ジが 出 力 されます 必 要 に 応 じて ログファイルの 格 納 先 を 変 更 できますが ログファイルの 格 納 先 を 変 更 すると 一 括 情 報 採 取 ツール(iscollectinfoコマンド)では 採 取 できないため 別 途 ログファイルを 採 取 してください (インストールパスはデフォルト) C:\Interstage\F3FMahs\logs\tracelog (インストールパスはデフォルト) /var/opt/fjsvahs/logs/tracelog 以 下 の 設 定 例 に 指 定 しているログファイル /opt/fjsvahs/logs/tracelog は シンボリックリンクファイルです ログファ イルにシンボリックリンクファイル /opt/fjsvahs/logs/tracelog を 指 定 すると /var/opt/fjsvahs/logs 配 下 にtracelogファ イルが 格 納 されます ポイント ahsrlog 実 行 文 を 指 定 して 出 力 させるログファイルは ahsrlogのオプション 指 定 により それぞれのログローテーション を 以 下 の5とおりの 単 位 で 指 定 できます - 時 刻 単 位 (-Tオプション 指 定 時 ) - 日 付 単 位 (-Cオプション 指 定 時 ) - 曜 日 単 位 (-Wオプション 指 定 時 ) - 日 数 単 位 (-dオプション 指 定 時 ) - ファイルサイズ 単 位 (-sオプション 指 定 時 ) 出 力 するログの 項 目 については 4.2.3 トレースログ を 参 照 してください - 40 -

ahsrlog 実 行 文 を 指 定 して 時 刻 単 位 で 設 定 する 場 合 例 トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ローテーション 時 刻 :09 時 00 分 17 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -T \"C:/Interstage/F3FMahs/logs/tracelog\" 0900,1700 5" トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ローテーション 時 刻 :09 時 00 分 17 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " /opt/fjsvahs/bin/ahsrlog -T /opt/fjsvahs/logs/tracelog 0900,1700 5" ahsrlog 実 行 文 を 指 定 して 日 付 単 位 時 刻 指 定 で 設 定 する 場 合 例 トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 付 : 毎 月 1 日 11 日 21 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -C \"C:/Interstage/F3FMahs/logs/tracelog\" 1,11,21 5" トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 付 : 毎 月 1 日 11 日 21 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " /opt/fjsvahs/bin/ahsrlog -C /opt/fjsvahs/logs/tracelog 1,11,21 5" - 41 -

注 意 毎 月 31 日 にローテーションを 行 うように 設 定 しても 31 日 が 存 在 しない 月 は ローテーションが 行 われません 月 末 にロー テーションを 行 いたい 場 合 は 1 日 00 時 00 分 にローテーションを 行 うなどの 設 定 を 検 討 してください ahsrlog 実 行 文 を 指 定 して 曜 日 単 位 時 刻 指 定 で 設 定 する 場 合 例 トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 曜 日 : 毎 週 月 曜 日 土 曜 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :C:\Interstage\F3FMahs\logs\tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -W \"C:/Interstage/F3FMahs/logs/tracelog\" Mon,Sat 5" トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 曜 日 : 毎 週 月 曜 日 土 曜 日 ローテーション 時 刻 :00 時 00 分 ファイル 名 :/var/opt/fjsvahs/logs/tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " /opt/fjsvahs/bin/ahsrlog -W /opt/fjsvahs/logs/tracelog Mon,Sat 5" ahsrlog 実 行 文 を 指 定 して 日 数 単 位 で 設 定 する 場 合 例 トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 数 :1 日 ローテーション 時 刻 : Webサーバ 起 動 日 の00 時 00 分 から 日 数 (1 日 ) 24 時 間 経 過 後 の 次 のログ 出 力 時 ファイル 名 :C:\Interstage\F3FMahs\logs\tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -d \"C:/Interstage/F3FMahs/logs/tracelog\" 1 5" トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 日 数 :1 日 - 42 -

ローテーション 時 刻 : Webサーバ 起 動 日 の00 時 00 分 から 日 数 (1 日 ) 24 時 間 経 過 後 の 次 のログ 出 力 時 ファイル 名 :/var/opt/fjsvahs/logs/tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " /opt/fjsvahs/bin/ahsrlog -d /opt/fjsvahs/logs/tracelog 1 5" ahsrlog 実 行 文 を 指 定 してファイルサイズ 単 位 で 設 定 する 場 合 例 トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ファイルサイズ:2Mバイト ファイル 名 :C:\Interstage\F3FMahs\logs\tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " \"C:/Interstage/F3FMahs/bin/ahsrlog.exe\" -s \"C:/Interstage/F3FMahs/logs/tracelog\" 2 5" トレースログのログローテーションを 以 下 の 条 件 で 行 う 場 合 ファイルサイズ:2Mバイト ファイル 名 :/var/opt/fjsvahs/logs/tracelog ファイル 数 の 上 限 値 :5 Trace On TraceLog " /opt/fjsvahs/bin/ahsrlog -s /opt/fjsvahs/logs/tracelog 2 5" 参 考 関 連 ディレクティブ Trace TraceLog 3.7 ユーザ 認 証 の 設 定 ユーザ 認 証 は Webブラウザからのアクセス 要 求 時 のユーザ 名 パスワードがパスワードファイルに 登 録 されているかを 確 認 し 登 録 されていないユーザ 名 パスワードのアクセスを 拒 否 します ユーザ 認 証 を 設 定 するための 手 順 を 以 下 に 示 します 1. ユーザのパスワードを 登 録 します 詳 細 については ユーザのパスワード 登 録 を 参 照 してください 2. 環 境 定 義 ファイル(httpd.conf)を 設 定 します 詳 細 については 環 境 定 義 ファイル(httpd.conf)の 設 定 を 参 照 し てください - 43 -