平成22年度「技報」原稿の執筆について

Similar documents
最も一般的な手法: ファイアウォールによってノード間の MPI 通信がブロックされた場合の対応方法

演習に必要な

2

BIGLOBE クラウドホスティングネットワーク設定パッチインストール手順 (CentOS6) 1.1 版 (2017 年 12 月 11 日 ) ビッグローブ株式会社

目次 1. はじめに 本書の内容 本書の記述範囲 事前準備 wget のインストール zabbix のダウンロード zabbix エージェントのダウンロード インストー

Nagios XI - SNMPでのLinux監視

リバースプロキシー (シングル構成) 構築手順

目次 1 環境 バージョン インストール環境 インストール手順 前提条件 CentOS SSHD の設定 VSFTPD の設定 コンテンツ管理 CGI のイ

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

Confidential

Microsoft Word - H25技報(下山).docx

スライド 1

HP Device Manager4.7インストール・アップデート手順書

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

Microsoft Word - ID32.doc

Microsoft Word - SE第15回.doc

リバースプロキシー(冗長構成)構築手順

D-STAR Xchange (dxchange) インストール方法 JARL D-STAR 委員会平成 28 年 5 月 19 日 V00.19 本システム ( 以下 dxchange と呼ぶ ) は D-PRS 信号を受信する局 (I-GATE 局 ) をレピータのサービスエリア内に設置すること

OpenAM 9.5 インストールガイド オープンソース ソリューション テクノロジ ( 株 ) 更新日 : 2013 年 7 月 19 日 リビジョン : 1.8

PowerPoint プレゼンテーション

INR-HG5579a_Netshut_Guide_Linux-Solaris_.doc

平成22年度「技報」原稿の執筆について

Alibaba Cloud [ ナレッジドキュメント ] オンプレから Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) オンプレから Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver SB Clou

<4D F736F F D208CA48F4395F18D DC58F4994C5816A2E646F63>

東京エリアDebian勉強会 - systemd

演習に必要な

zabbix エージェント インストールマニュアル [Windows Server] 第 1.2 版 2018 年 05 月 18 日 青い森クラウドベース株式会社

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

2013年『STSSスキルコミュニティ』 テーマ別Kickoff資料

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

リリースノート バージョン / /08/08 公開 wivia は 株式会社内 洋 の日本における登録商標です Microsoft Windows は 米国マイクロソフト社の米国及びその他の国における登録商標です Apple Mac Mac OS は 米国 A

Microsoft Word - IP自動設定ツール_取扱説明書_ doc

次 はじめに ブラウザーサポート デフォルトのIPアドレスについて

R80.10_FireWall_Config_Guide_Rev1

内容環境... 3 対応 OS の変更... 3 関連アプリケーションの追加... 4 機能追加... 5 グラフ機能... 5 稼働率... 8 サービス一括削除 自動復旧エスカレーションコマンド AWS カスタムメトリックス監視 NRPE 任意監視... 11

WLX302 取扱説明書

rndc BIND

2-3- 基 Linux のシステム管理に関する知識 1 独立行政法人情報処理推進機構

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

Maser - User Operation Manual

Managed Firewall NATユースケース

ESMPRO/ServerManager Ver. 6 変更履歴

2 サーバ用 PC 設定(Windows) 2.1 Node.js インストール を開き Node.js をインストールします バージョン LTS での動作を確認しています このバージョンであれば イン ストーラ node-v

PowerPoint プレゼンテーション

McAfee Firewall for Linux リリース ノート

平成22年度「技報」原稿の執筆について

はじめに 1. 概要本書では SuitePRO V3 にて提供している迷惑メールフィルタのバージョンアップ手順について案内しています なお この手順につきましては 迷惑メールフィルタ機能について オンラインマニュアルの内容通りに設定されていることを前提条件とします

CLUSTERPRO MC ProcessSaver 2.2 for Linux 構築ガイド 2017(Oct) NEC Corporation 責任範囲 適用範囲 概要 事前準備 クラスター設定 動作確認

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

2. Docker の基本的な操作 1 docker hub の参照 2 DockerHub の Explorer リンクからアプリケーションを参照 3 アプリケーション検索 4 tag について 3. docker 基本コマンド 1 docker の

Alibaba Cloud [ ナレッジドキュメント ] AWS EC2 から Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) AWS EC2 から Alibaba Cloud ECS への マイグレーション手順 (Linux 版 ) Ver

防災マップ作成システムの開発業務基本設計書

目次 1 VirtualBoot for Hyper-V とは バックアップを実行するマシンの設定 確認すべきこと SPX によるバックアップ VirtualBoot for Hyper-V を実行するマシンの設定 確

Rhino6 for Windows ラボラトリーライセンスインストールガイド 株式会社アプリクラフト

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

Alibaba Cloud [ ナレッジドキュメント ] AWS EC2 から Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) AWS EC2 から Alibaba Cloud ECS へのマイグレーション手順 (Linux 版 ) Ver SB

VPS では 通 常 はインスタンスが 1 個 です 停 止 と 再 起 動 を 選 択 できます CloudStack では インスタンスの 追 加 と 破 棄 の 機 能 を 利 用 することにより お 客 様 が 契 約 されているインスタンス 数 分 の 仮 想 サーバを 自 由 に 追 加

目次 第 1 章 環境構築 システム概要 ロードバランサ ジーンコードサーバー コンテンツサーバー (PC サイトサーバー ) コンテンツサーバー (PC サイトサーバー ) DNS... 6

Oracle SALTを使用してTuxedoサービスをSOAP Webサービスとして公開する方法

CLUSTERPRO MC ProcessSaver 2.3 for Windows ユーザーズガイド ( コマンド編 ) 2018(Jun) NEC Corporation はじめに コマンドリファレンス メッセージ一覧

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

ソフトウェアエンジニアリング - 調査 #52

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

RICOH Device Manager Pro バックアップ/バージョンアップ作業手順書

Linux サーバー構築 LINUX サーバー構築目次... 1 第 1 章 LINUX のインストール... 6 第 1 節 CentOS とは... 6 第 1 項 CentOS とは... 6 第 2 節 CentOS インストールの準備... 6 第 1 項 iso ファイルの入手... 6

はしがき 本書は CLUSTERPRO MC ProcessSaver 1.0 for Linux ( 以後 ProcessSaver と記載します ) と CLUSTERPRO X 3.1 for Linux ( 以後 CLUSTERPRO と記載します ) を組み合わせて フェイルオーバクラスタ

技術研究会報告集の書き方

InfoPrint 5577/5579 ネットワーク設定ガイド(第5章 UNIX/Linux環境で使用する)

3 アドレスバーに URL を入力し ( 移動ボタン ) をタップします 入力した URL のホームページに移動します ネットワークへのログオン 画面が表示された場合は ユーザー名 を確 認し パスワード を入力して OK をタップしてください ホームページがうまく表示されないときは Opera B

目次 1) コンソール使用について注意 ) 全体の流れ ) SSH キーの登録 ) Linux サーバーの作成... 4 Web サーバーへの Apache と WordPress インストール... 5 DB サーバーへの MariaDB インストール 設定..

1 目次 本書の構成 2 体験版申請用総合ソフトの機能 3 申請用総合ソフトとの相違点 体験版申請用総合ソフト ver.3.0 は, 本番用の申請用総合ソフト (3.0A) の機能に擬似データを加えたものです

新環境への移行手順書

rndc BIND DNS 設定 仕組み

アプリ利用ガイド

ESET Mobile Security V4.1 リリースノート (Build )

HP Device Manager 4.7SP10 インストール手順書

目次 1. はじめに 本文書の目的 前提条件 略語 事前準備 ホスト名の名前解決 Linux 版パッケージ システム要件 ソフトウェア要件 パッケージ構成

Microsoft Word - SE第14回.doc

スライド 1

JAIST Cloud Service利用ガイド

WES7シンクライアントIE11アップデート手順書

 

BRAVIA Signage ユーザガイド ( より進んだ使い方 ) Copyright Sony Home Entertainment & Sound Products Inc.

ReTRY HUB

KDDI ペーパーレスFAXサービス

2010年4月~6月 協業実績報告

2. システム構成 の運用環境によってインストールするソフトウェアが異なりますので 本項にあわせ次項の構成例もご確認いただき 必要なソフトウェアを選択してください 3 からの変更点は ESMPRO/AC による電源管理を行うために 4 以外に別途 ESMPRO/AC の制御端末となるサーバが必須にな

インストールマニュアル

Windows AIKを使用したPE2

SoftBank 101SI 取扱説明書

2. インストールの方法 インストールの手順は まずインストーラーをサイトからダウンロードし イールドブック カリキュレーターと Java Web Start をインストールします 次にイールドブック カリキュレーターを起動してサーバー接続し Java のファイルをダウンロードします 以下の手順に従

本資料の内容は マイクロソフトの公式見解を基にはしていますが あくまでも私の経験に基づく個人見解です マイクロソフトの公式見解ではない部分もありますので よろしくお願いします 1

Microsoft Word - EdgeV7_Configuration_ULB_v1.2.doc

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

Microsoft Windows Internet Explorer は 米国 Microsoft Corporation の 米国およびその他の国における登録商標または商標です Linux は Linus Torvalds 氏の日本およびその他の国における登録商標または商標です Red Hat

目次 1. 改版履歴 概要 WEB 版薬剤在庫管理システムのインストール 事前準備 インストール アプリケーションのセットアップ WEB 版薬剤在庫管理システムの初期設定

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

AW-SF100 Web アプリ版導入手順書 Revision Professional AV Systems Business Unit Panasonic AVC Networks Company Panasonic Co., Ltd.

Microsoft Word - PC0502_090925_IPアドレスの設定.doc

Transcription:

CentOS 7 を用いたサーバー管理 野崎公隆 早川正人 千代谷一幸 岡田佳浩雨宮尚範 伊藤康広 福井清悟 工学系技術支援室情報通信技術系 はじめに サーバー用 OS として用いられている CentOS は 2014 年に新しいバージョンがリリースされた バージョンが 6 から 7 へと上がり システム管理ツールが一新された それにともない 従来の init やランレベルといった仕組みの廃止 NIC の設定 各種デーモンやサービスの起動 停止 ファイアウォールの設定手順など 管理方法も変化している また コンテナ管理ツールの Docker が利用できるようになった CentOS は全く新しく生まれ変わった 7 を採用する時期に差し掛かっている そこで CentOS7 のポイントとなる基本的な操作方法や手順を研修を通して習得し 今後の通常業務でのサーバーの構築 運用 保守に役立てることを研修の目的とした 1. 研修で使用した機器サーバー 3 台を使用した 学内ネットワーク ヤマハルーター RTX810 図 1. 研修用システムの接続構成 2. ランレベルの廃止とターゲットの導入 CentOS6 のランレベルと CentOS7 のターゲットの対応は表 1 の通りで CentOS7 では systemctl コマンドで切り替えるようになった multi-user.target ターゲットを設定する場合は以下のコマンドを実行してから再起動する # systemctl set-default multi-user.target すぐに反映させる場合は以下のコマンドを使用する # systemctl isolate multi-user.target

表 1. ランレベルとターゲットの対応 CentOS6 のランレベル CentOS7 のターゲット マルチユーザモード 3 multi-user.target グラフィカルターゲット 5 graphical.target 3. サービス ( デーモン ) の起動 終了 httpd の起動 終了などは CentOS6 と CentOS7 で表 2 のように変わり CentOS7 では systemctl を使う 表 2. サービス管理コマンドの例 サービス一覧 chkconfig --list systemctl --type service サービス自動起動 ON chkconfig httpd on systemctl enable httpd サービス自動起動 OFF chkconfig httpd off systemctl disable httpd サービス起動 service httpd start systemctl start httpd サービス停止 service httpd stop systemctl stop httpd サービス強制終了 kill -9 <httpd の PID> systemctl kill --signal=9 httpd サービス再起動 service httpd restart systemctl restart httpd サービス状態確認 service httpd status systemctl status httpd サービス設定リロード service httpd reload systemctl reload httpd 4. ログの管理 CentOS6 では rsyslogd デーモンでログを収集していたが CentOS7 では journald デーモン を利用し表 3 のように使う 表 3. ログ管理コマンドの例 ログを表示 less /var/log/messages journalctl 起動時のログを表示 dmesg journalctl k また CentOS 7 ではシステムを再起動すると journal ログが削除されてしまうので これを防ぐために journal ログを永続化する必要があり 次のように設定ファイル修正する # vi /etc/systemd/journald.conf [Journal] #Storage=auto Storage=persistent 5. ネットワーク管理ツール CentOS 6 までは /etc/sysconfig/network-scripts 配下の ifcfg-eth* ファイルを直接編集することで設定を変更していたが CentOS 7 では nmcli コマンドを使用する 最初にインターフェースのデバイス名の一覧を確認する # nmcli device show eno1, enp1s0 などのデバイスの詳細が表示ここで IP アドレスを 192.168.100.11 に変更するには # nmcli connection modify eno1 ipv4.addresses 192.168.100.11/24

# nmcli connection down eno1 && nmcli connection up eno1 よく利用されるコマンドを表 4 に抜粋する 表 4. ネットワーク管理コマンドの例 IP アドレス MAC アドレス ifconfig -a ip a ルーティングテーブル route -n ip route ARP テーブル arp -a ip neigh 6. Docker を用いた仮想サーバーの構築 Docker とは仮想化のためのソフトウェアである Docker を使うことで一つのホスト OS 上で複数のコンテナを簡単に動作させることができる コンテナは OS とアプリケーションをひとまとめにした実行環境で コンテナ型の仮想化は KVM などのハイパーバイザー型に比べて軽いのが特徴である 研修ではコンテナを使用してサーバーを構築した サーバー構築の手順は 1. yum で docker をインストール 2. Docker のイメージファイルをリポジトリからダウンロード 3. docker run のコマンドでコンテナを作成 4. コンテナ上にアプリケーションをインストール となる 図 2 は コンテナに Apache をインストールし Web サーバーを構築した後で ホスト OS と別のサーバーからブラウザを通して コンテナが提供しているコンテンツを閲覧したときのスクリーンショットである コンテナが Web サービスを提供しているのがわかる 図 2. コンテナによる Web サービスの提供 7. cgroup によるハードウェア管理 cgroup とは Control Group の略で プロセスに対して CPU メモリなどの資源を動的に割り当てることが可能となる仕組みである プロバイダや通信事業者が実施しているように ユーザーの通信速度を動的に制限することができる

研修では 通信速度に制限をかけた状態で 30MB のファイルを別サーバーへ FTP で転送し それに掛かる時間を計測した 制限速度を一度目の 10 倍に設定すると 転送時間は 1/10 に短縮された 通信速度を 1MB/ 秒に設定した場合 30 秒掛かっている 図 3. ファイル転送の結果 (1MB/ 秒 ) 通信速度を 10MB/ 秒に設定した場合 3 秒に短縮された 図 4. ファイル転送の結果 (10MB/ 秒 ) 8. firewalld のセキュリティ機能 CentOS6 での iptables に代わって CentOS7 では firewalld が搭載された 図 5 のような ssh のアクセス制限をする場合 下記 のように1で 192.168.100.12 からの ssh を許可して 2で 13 からの ssh を許可し 3でその他の IP アドレ スからのアクセスを拒否する 図 5. ssh のアクセス制限 # firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 1 -m conntrack --ctstate NEW -m tcp -p tcp --dport 22 -s 192.168.100.12 -j ACCEPT 1 # firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 2 -m conntrack --ctstate NEW -m tcp -p tcp --dport 22 -s 192.168.100.13 -j ACCEPT 2 # firewall-cmd --permanent --direct --add-rule ipv4 filter INPUT 3 -m conntrack --ctstate NEW -m tcp -p tcp --dport 22 -j DROP 3 # firewall-cmd --reload 設定を反映させる 9. まとめ CentOS 6 のサポートの完全更新期限は 2017 年 メンテナンス更新期限は 2020 年なので CentOS 7 への移行は必須となる CentOS 7 では サービスの ON OFF の切り替え ファイアウォールの設定方法 ネットワークの管理方法などの基本的な使い方が変更されたが 慣れれば自然と身に付く

Docker は 軽くて簡単に複数の仮想環境を得られるのが便利 ただ どのような目的で使うのかを考える必要があり 長期的に安定した運用ができるかは不明である cgroup について 自宅のプロバイダがヘビーユーザーに対して帯域制限をかける仕組みの基礎がわかった 参考文献 インプレス社 CentOS7 実践ガイド著者古賀政純 2015 年 3 月発行