目次 1) コンソール使用について注意 ) 全体の流れ ) SSH キーの登録 ) Linux サーバーの作成... 4 Web サーバーへの Apache と WordPress インストール... 5 DB サーバーへの MariaDB インストール 設定..

Similar documents
拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

HeartCore(PHP 版 ) インストール手順について説明いたします なお 本資料は 例として下記内容を前提として説明しております 環境情報 対象 OS: Linux ( ディストリビューション : Red Hat Enterprise Linux Server) APサーバ : Apache

HeartCoreインストールマニュアル(PHP版)

HeartCoreインストールマニュアル

2

ニフクラスタートアップガイド リージョン間接続編 富士通クラウドテクノロジーズ株式会社 2018 年 6 月作成 ( 協力 : 日本仮想化技術株式会社 ) 1

目次 1. 動作環境チェック 動作必要環境 Java のインストール Java のインストール Firebird のインストール Firebird のインストール Adobe Reader のインストール

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

<4D F736F F D20938C8B9E967B8D5A96B390FC4C414E90DA91B18AC888D5837D836A B5F E646F632093E082CC20576F B68F91>

Confidential

サイボウズ Office 7 デザインギャラリーマニュアル

VB実用Ⅲ⑩ フリーデータベースⅡ

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

6.2 基本的なネットワーク構成 6.2 基本的なネットワーク構成 このトピックではネットワークの基本的な設定ファイルやコマンドの使用法ついて出題されます 例題 NIC に設定されている IP アドレスを確認するコマンドを選択せよ A) traceroute B) route C) ifconfig

Cuoreテンプレート

スライド 1

日医特定健康診査システム ORCA PROJECT Linux 対応版インストールマニュアル (Version 対応 ) Ubuntu Trusty 用 版 2017 年 2 月 23 日 Copyright (C) Japan Medical

( 目次 ) 1. WordPressインストールガイド はじめに 制限事項 サイト初期設定 WordPressのインストール ( コントロールパネル付属インストーラより ) WordPressのインストール ( 手動インス

( 目次 ) 1. はじめに 開発環境の準備 仮想ディレクトリーの作成 ASP.NET のWeb アプリケーション開発環境準備 データベースの作成 データベースの追加 テーブルの作成

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

Microsoft Word - Gmail-mailsoft設定2016_ docx

1. POP3S および SMTP 認証 1 メールアイコン ( ) をクリックしてメールを起動します 2 一度もメールアカウントを作成したことがない場合は 3 へ進んでください メールアカウントの追加を行う場合は メール メニューから アカウントを追 加 をクリックします 3 メールアカウントのプ

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

LSFE_FW

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

中央大学 SSL-VPN サービス接続マニュアル (Mac 版 ) 目次 1. VPNソフトのインストール 1 2. 初回の接続 回目以降の接続 接続終了の手順 14 OS のバージョンによる設定差異等で不明点がある場合は 多摩 IT センターまでお問い合わせください

新環境への移行手順書

大阪大学キャンパスメールサービスの利用開始方法

PowerPoint プレゼンテーション

大阪大学キャンパスメールサービスの利用開始方法

VPNマニュアル

はじめに このマニュアルは BACREX-R を実際に使用する前に知っておいて頂きたい内容として 使用する前の設定や 動作に関する注意事項を記述したものです 最初に必ずお読み頂き 各設定を行ってください 実際に表示される画面と マニュアルの画面とが異なる場合があります BACREX-R は お客様の

目次 メールの基本設定内容 2 メールの設定方法 Windows Vista / Windows 7 (Windows Live Mail) Windows 8 / Windows 10 (Mozilla Thunderbird) 3 5 Windows (Outlook 2016) メ

スライド 1

SCC(IPsec_win10)_リモート設定手順書.doc

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ


needlework_update_manual_rev1.4

IBM Bluemix で WordPress 無料の WordPress 環境を構築する 1

MF mypresto インストールガイド 目次 新規インストールの手順 (Windows 版 )... 2 MF mypresto の起動 (Windows 版 )... 7 新規インストールの手順 (Mac 版 )... 8 MF mypresto の起動 (Mac 版 ) 新規イン

Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

汎用プロキシ利用案内 汎用プロキシ利用案内 目次 汎用プロキシ利用案内 はじめに 汎用プロキシとは 利用可能なポート 概要 動作環境 インストール Windows <I

(Microsoft Word - VisionPro\203C\203\223\203X\203g\203\214\201[\203V\203\207\203\223\203}\203j\203\205\203A\203\ doc)

クラウドラボ VPN接続テスト 操作手順書 Windows 7版

目次 1 はじめに 目的 用語 移行の流れ 移行対象 / 対象外と事前準備の要否 メール関係の事前準備 メールアカウントの確認と変更 パスワードの確認と変更...

Microsoft Word - Gmail-mailsoft_ docx

conf_example_260V2_inet_snat.pdf

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

<4D F736F F D B B90DD92E8837D836A B5F E302E646F63>

Microsoft Word - XOOPS インストールマニュアルv12.doc

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 USG 回線終端装置

SFTPサーバー作成ガイド

Webセキュリティサービス

[給与]給与奉行LANPACK for WindowsNTのサーバーセットアップのエラー

9. システム設定 9-1 ネットワーク設定 itmはインターネットを経由して遠隔地から操作を行ったり 異常が発生したときに電子メールで連絡を受け取ることが可能です これらの機能を利用するにはiTM 本体のネットワーク設定が必要になります 設定の手順を説明します 1. メニューリスト画面のシステム設


目次 専用アプリケーションをインストールする 1 アカウントを設定する 5 Windows クライアントから利用できる機能の紹介 7 1ファイル フォルダのアップロードとダウンロード 8 2ファイル更新履歴の管理 10 3 操作履歴の確認 12 4アクセスチケットの生成 ( フォルダ / ファイルの

10 完了 をクリック 13 このサーバーは認証が必要 をチェックして 設定 をクリック Windows メール Windows Vista に標準のメールソフト Windows メール の設定方法を説明します 1 スタート から 電子メール Windows メール をクリック 11 続いて設定ファ

Microsoft Word - インストールマニュアルSBS XP SP1第1版 doc

Microsoft Windows XPをお使いのお客様へ

Stratus everrun Enterprise Arcserve Unified Data Protection バックアップ / リストア手順書

演習に必要な

BACREX-R クライアント利用者用ドキュメント

1. 本書の目的と事前準備 この度は bit-drive インターネット接続回線サービスをご利用いただき 誠にありがとうございます 本書では NTT 西日本のフレッツ 光プレミアム回線をご契約のお客様において CTU の初期状態から PPPoE 機能を使用する という設定までの手順についてご説明して

( 目次 ) 1. Joomla! インストールガイド はじめに 制限事項 サイト初期設定 Joomla! のインストール はじめに データベースの作成 Joomla! のインストール...

インターネット接続設定 はじめの一歩

Microsoft Word - GoNET-MIS_評価環境構築マニュアル_ver docx

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Installation Guide for Linux

(Microsoft PowerPoint - TASKalfa5550ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.2.ppt)

<4D F736F F D20835F B B90DD92E8837D836A B5F E302E646F63>

( 目次 ) 1. PukiWiki インストールガイド はじめに 制限事項 サイト初期設定 PukiWiki のインストール はじめに データベースの作成 PukiWiki

OS の bit 数の確認方法 - Windows0 及び Windows8. Windows のコントロールパネルを開きます Windows0 の場合 スタート から Windows システムツール の コントロールパネル をクリックします Windows8. の場合 スタート から PC 設定

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

在学生向けメールサービス

目次 第 1 章概要....1 第 2 章インストールの前に... 2 第 3 章 Windows OS でのインストール...2 第 4 章 Windows OS でのアプリケーション設定 TP-LINK USB プリンターコントローラーを起動 / 終了するには

本文中の記号の意味 本文中で使用している記号の意味について以下に示します システムの操作上または処理の手続き上において 特に注意していただきたい事項を記載しています 記載内容を必ずお読みください システムの操作上または処理の手続き上において 参考にしていただきたい事項を記載しています 必要に応じてお

目次 はじめに フリープラグインリスト マイグレーションツール Cobalt Migration Utility Web サーバーの帯域制御プラグイン データベースプラグイン

第5回 マインクラフト・プログラミング入門

インストールマニュアル

株式会社スタッフ アンド ブレーン Rev 1.0 ZyWALL USG シリーズ設定例 Windows OS での VPN 接続 (L2TP over IPSec VPN 接続 ) について 構成例 Windows OS での VPN 接続 インターネット 社内環境 回線終端装置 (ONU) WA

Microsoft Word 接続マニュアル(Windows7)  ~.doc

東陽テクニカ製 Synesis Distributed クイックスタートガイド 東陽テクニカ製 Synesis はソフトウェア及びライセンスがインストールされた状態で出荷さ れます 本製品を開梱されましたら 以降に示す手順に従ってください 1. Synesis に関する重要なお知らせやバージョンアッ

目次 1. PDF 変換サービスの設定について )Internet Explorer をご利用の場合 )Microsoft Edge をご利用の場合 )Google Chrome をご利用の場合 )Mozilla Firefox をご利

( 目次 ) 1. XOOPSインストールガイド はじめに 制限事項 サイト初期設定 XOOPSのインストール はじめに データベースの作成 XOOPSのインストール

Managed Firewall NATユースケース

Microsoft Word - シャットダウンスクリプトWin7.doc

User's Manual補足:遠隔監視

2013 Turbolinux Co., Ltd. All rights reserved. 本書の一部 または全部を著作権所有者の許諾なしに 商用目的のために複製 配布することはできません Turbolinux ターボリナックスの名称およびロゴはターボリナックス株式会社の商標または登録商標です L

QNAP TurboNAS Container Station 設定手順書

クライアント証明書インストールマニュアル

(Microsoft PowerPoint - TASKalfa552ci\274\330\260\275\336_E\322\260\331\221\227\220M\220\335\222\350Ver1.4.ppt)

改訂履歴 改訂日改定内容 第 1 版 2013 年 7 月 16 日新規作成 第 2 版 2013 年 9 月 4 日 STEP3-2 認証用バッチの実行 に Vista での操作を追記 第 3 版 2014 年 7 月 14 日 Windows XP に関する記述を削除 STEP2-1 新規インス

大阪大学キャンパスメールサービスの利用開始方法

設定ガイド

Microsoft Word - SSL-VPN接続サービスの使い方

株式会社スタッフ アンド ブレーン Rev 1.0 次世代ファイアウォール USG シリーズ設定例 iphone を利用した L2TP over IPSec VPN 接続 について 構成例 iphone を利用した L2TP over IPSec VPN 接続 インターネット 社内環境 USG 回線

FutureWeb3 サーバー移管マニュアル Vol.004

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

Transcription:

ニフクラスタートアップガイド プライベート LAN 作成 分離編 富士通クラウドテクノロジーズ株式会社 2018 年 1 月作成 ( 協力 : 日本仮想化技術株式会社 ) 1

目次 1) コンソール使用について注意... 3 2) 全体の流れ... 3 3) SSH キーの登録... 4 4) Linux サーバーの作成... 4 Web サーバーへの Apache と WordPress インストール... 5 DB サーバーへの MariaDB インストール 設定... 6 5) プライベート LAN 作成... 9 プライベート LAN 作成... 9 ルーター兼 DHCP サーバー作成... 13 6) DB サーバーをプライベート LAN へ移動... 19 DB サーバーをプライベート LAN に移動... 19 7) Web サーバー DB サーバー間の送受信設定... 23 Web サーバーのネットワーク設定確認... 23 DB サーバーのネットワーク設定確認... 25 ルーターの設定確認... 30 Web サーバーへの静的ルーティング設定追加... 32 DB サーバーの設定追加... 33 8) ファイアウォール作成... 38 ルーター用ファイアウォール作成... 38 DB サーバー用ファイアウォール設定追加... 42 Web サーバーと DB サーバーの接続確認... 45 2

1) コンソール使用について注意 コンソール機能はお使いのクライアント環境やゾーンによって動作が異なりますので 仕様や注意事項については https://cloud.nifty.com/service/console.htm をご一読ください 2) 全体の流れ 以下 本マニュアルで解説している全体の流れです 1. Web サーバー DB サーバー構築 Web サービスを提供する Web サーバーと Web サービスが使用する DB サーバーを 合わせて 2 台作成します 2. プライベート LAN 作成 DB サーバーを配置するためのプライベート LAN を作成します Web サーバーがプライベート LAN 上の DB サーバーにアクセスできるようにルーターを作成します 3. DB サーバーをプライベート LAN へ移動 作成したプライベート LAN へ DB サーバーを移動します 4. Web サーバー DB サーバー間の送受信設定 Web サーバーと DB サーバーのネットワーク設定を確認すると共に双方の間でデー タ送受信を可能にする設定を追加します 5. ファイアウォール作成とサーバーへ適用 セキュリティのためファイアウォールを作成 設定し Web サーバーと DB サーバーの 間で通信に問題がないかを確認します 3

3) SSH キーの登録 この作業ではサーバーに直接ログインを行って作業を行います そのため事前に SSH キーの登録が必要となります 登録方法は ニフクラスタートアップガイド Web サーバー編 を参照してください 4) Linux サーバーの作成 ニフクラのコントロールパネルから CentOS 7 のイメージを使って サーバーを 2 台作成します 本マニュアルでは Web サーバー と DB サーバー というサーバー名で解説しています Linux サーバー作成方法は ニフティクラウドスタートアップガイド Web サーバー 編 を参照してください ( ただし 今回は DB サーバーを別サーバーとして作成します DB サーバーのファイ アウォールでは 80 番ポートを開ける必要はないので IN ルールは 22 番ポートだけ 開放するようにしてください ) 4

Web サーバーへの Apache と WordPress インストール 1. SSH でサーバーにログインし Web サーバーと WordPress を使用するために 必要なパッケージをインストールするため 次のコマンドを実行します # yum install httpd php php-mysql php-mbstring -y 2. インストールが完了したら Apache Web サーバーの起動と システムを再起動し た後でも自動的に起動するように設定します # systemctl start httpd # systemctl enable httpd 3. 作業ディレクトリを /var/tmp に変更し WordPress の最新版をダウンロードしま す 192.168.100.0/24 via 10.100.140.149 metric # cd /var/tmp # wget http://ja.wordpress.org/latest-ja.tar.gz 4. アーカイブを展開します # tar zxvf latest-ja.tar.gz 5. 展開されたファイルを Apache Web サーバーの DocumentRoot ディレクトリに 移動し 所有権を変更します # mv wordpress /var/www/html/ # chown -R apache:apache /var/www/html/wordpress 5

DB サーバーへの MariaDB インストール 設定 1. SSH で DB サーバーに接続し WordPress がバックエンドデータベースとして使 用する MariaDB サーバーをインストールするために次のコマンドを実行します # yum install mariadb-server -y 2. インストールが完了したら mariadb サービスを起動し システムを再起動した後で も自動的に起動するように設定します # systemctl start mariadb # systemctl enable mariadb 6

3. MariaDB にアクセスして以下の手順で WordPress 用データベースと アクセス するユーザーを作成します # mysql -u root -p Enter password: パスワードは設定されていなのでEnterキーを押す Welcome to the MariaDB monitor. Commands end with ; or g. Your MariaDB connection id is 2 Server version: 5.5.56-MariaDB MariaDB Server Copyright (c) 2000, 2017, Oracle, MariaDB Corporation Ab and others. Type 'help;' or ' h' for help. Type ' c' to clear the current input statement. MariaDB [(none)]> create database wordpress; Query OK, 1 row affected (0.00 sec) MariaDB [(none)]> grant all privileges on wordpress.* to 'wordpress'@'%'identified by 'wordpress'; Query OK, 0 rows affected (0.00 sec) MariaDB [(none)]> flush privileges; Query OK, 0 rows affected (0.00 sec) MariaDB [(none)]> q Bye 7

4. プライベート LAN へ DB サーバーを移動した後にターミナルでログインができる ように root のパスワードを設定します # passwd root ユーザー root のパスワードを変更 新しいパスワード : 新しいパスワードを再入力してください : passwd: 全ての認証トークンが正しく更新できました 8

5) プライベート LAN 作成 プライベート LAN 作成 1. ニフクラのコントロールパネルにアクセスします 2. 左メニュー上のドロップダウンリストより [ ネットワーク ] を選択します 9

3. 左メニューの項目が変更され 右の表示がネットワーク構成の表示に変わります 4. 一覧上のゾーンのドロップダウンリストをクリックして Web サーバーと DB サーバー を作成したゾーンを選択します 5. ネットワーク構成の上にある [ プライベート LAN 作成 ] をクリックします 6. プライベート LAN 作成ウィンドウが表示されます 10

7. [ プライベート LAN 名 ] に任意の名前を入力します 8. [ ゾーン ] のドロップダウンリストをクリックしゾーンを設定します 9. [CIDR] に設定したい IP セグメントを入力します 10. [ 料金プラン ] のドロップダウンリストをクリックして [ 従量 ] を選択します 11. [ 確認へ ] をクリックします 11

12. [ 作成する ] をクリックします 13. プライベート LAN がネットワーク構成の右側に表示されることを確認してください 12

ルーター兼 DHCP サーバー作成 1. ニフクラのコントロールパネルにアクセスします 2. 左メニュー上のドロップダウンリストより [ ネットワーク ] を選択します 13

3. 左メニューの項目が変更 右の表示がネットワーク構成に変わります 4. ネットワーク構成の上にある [ ルーター作成 ] をクリックします 5. ルーター作成ウィンドウが表示されます 14

6. ルーター名を入力します 7. [ ゾーン ] のドロップダウンリストをクリックしてサーバーを作成したゾーンを選択し ます 8. タイプは今回変更しません 9. [ 料金プラン ] のドロップダウンリストをクリックして [ 従量 ] を選択します 10. [ ネットワーク設定へ ] をクリックします 11. ネットワーク設定へ移ります 15

12. [ ネットワーク追加 ] をクリックします 13. ネットワークのドロップダウンリストをクリックして [ 共通プライベート ] を選択しま す 14. [ ネットワーク追加 ] をクリックします 16

15. ネットワークのドロップダウンリストをクリックして作成したプライベート LAN を選 択します 16. [IP アドレス ( 任意 )] にゲートウェイのアドレスを入力します 17. [DHCP] のドロップダウンリストをクリックし [ 有効 ] を選択します 18. [ ファイアウォール設定へ ] をクリックします 19. [ 確認へ ] をクリックします 17

20. [ 作成する ] をクリックします 21. ネットワーク構成で共通プライベートと作成したプライベート LAN の間にルータ ーが作成されることを確認します 18

6) DB サーバーをプライベート LAN へ移動 DB サーバーをプライベート LAN に移動 1. ニフクラのコントロールパネルにアクセスします 2. 左メニュー上のドロップダウンリストより [ ネットワーク ] を選択します 3. 左メニューの項目が変わり 右の表示もネットワークの構成に変わります 19

4. ネットワーク構成にある DB サーバーをクリックし サーバー設定ウィンドウを表示さ せます 5. [ サーバーの操作 ] のドロップダウンリストをクリックし [ ネットワーク設定変更 ] をクリッ クします 6. ネットワーク設定ウィンドウが表示されます 20

7. グローバルの IP アドレスのドロップダウンリストをクリックし [ 利用しない ] を選択し ます 8. ネットワーク名のドロップダウンリストをクリックし [ プライベート LAN] を選択しま す 9. IP アドレスのドロップダウンリストをクリックし [ 自動割り当て ] を選択します 10. [ 確認 ] をクリックします 21

11. サーバー再起動を行う旨の警告が表示されるので [ 保存する ] をクリックします 12. ネットワーク構成で DB サーバーがプライベート LAN に接続されたのを確認しま す ( 再起動が完了するまで時間がかかります ) 22

7) Web サーバー DB サーバー間の送受信設定 Web サーバーのネットワーク設定確認 1. SSH で Web サーバーにログインします 2. 下記コマンドでプライベート側の IP アドレスが設定されている NIC を確認し IP アドレスをメモします # ifconfig ens160: flags=4163<up,broadcast,running,multicast> mtu 1500 inet w.w.w.w netmask 255.255.255.0 broadcast w.w.w.255 inet6 fe80::ea17:fcff:fe08:754 prefixlen 64 scopeid 0x20<link> ether e8:17:fc:08:07:54 txqueuelen 1000 (Ethernet) RX packets 133391 bytes 305297543 (291.1 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 37062 bytes 6853920 (6.5 MiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 ens192: flags=4163<up,broadcast,running,multicast> mtu 1500 inet y.y.y.y netmask 255.255.255.0 broadcast y.y.y.255 inet6 fe80::ea17:fcff:fe08:5829 prefixlen 64 scopeid 0x20<link> ether e8:17:fc:08:58:29 txqueuelen 1000 (Ethernet) RX packets 271823 bytes 16353056 (15.5 MiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 44 bytes 2780 (2.7 KiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 lo: flags=73<up,loopback,running> mtu 65536 inet 127.0.0.1 netmask 255.0.0.0 23

inet6 ::1 prefixlen 128 scopeid 0x10<host> loop txqueuelen 0 (Local Loopback) RX packets 418 bytes 34175 (33.3 KiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 418 bytes 34175 (33.3 KiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 24

DB サーバーのネットワーク設定確認 1. 左メニュー上のドロップダウンリストより [ コンピューティング ] を選択します 2. 左メニューの項目が変わり 右の表示もリソース一覧に変わります 3. 左メニューの [ サーバー ] をクリックします 25

4. 作成されているサーバーの一覧が表示します 5. DB サーバー右にあるコンソールのアイコンをクリックします 26

6. コンソールの接続に関するウィンドウが開きます 7. [ アプリケーションから接続する ] をクリックします 27

8. ブラウザからリモートコンソールへ切り替えるか聞かれるので [ はい ] をクリックしま す 9. リモートコンソールアプリが起動しウィンドウが開きます 10. コンソールよりログインします 28

11. 下記コマンドでプライベート側の IP アドレスが設定されている NIC を確認し IP アドレスをメモします # ifconfig ens192: flags=4163<up,broadcast,running,multicast> mtu 1500 inet x.x.x.x netmask 255.255.255.0 broadcast x.x.x.255 inet6 fe80::ea17:fcff:fe08:437a prefixlen 64 scopeid 0x20<link> ether e8:17:fc:08:43:7a txqueuelen 1000 (Ethernet) RX packets 6 bytes 642 (642.0 B) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 9 bytes 990 (990.0 B) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 lo: flags=73<up,loopback,running> mtu 65536 inet 127.0.0.1 netmask 255.0.0.0 inet6 ::1 prefixlen 128 scopeid 0x10<host> loop txqueuelen 0 (Local Loopback) RX packets 320 bytes 22976 (22.4 KiB) RX errors 0 dropped 0 overruns 0 frame 0 TX packets 320 bytes 22976 (22.4 KiB) TX errors 0 dropped 0 overruns 0 carrier 0 collisions 0 29

ルーターの設定確認 1. 左メニュー上のドロップダウンリストより [ ネットワーク ] を選択します 2. 左メニューの項目が変わり 右の表示がネットワークの構成に変わります 3. ネットワーク構成にあるルーターをクリックします 30

4. ルーターの設定ウィンドウが表示されます 5. [ ネットワーク ] のタブをクリックします 6. ルーターの [ 共通プライベート ] と [ プライベート LAN] の IP アドレスを確認します 31

Web サーバーへの静的ルーティング設定追加 1. SSH で Web サーバーにログインします 2. /etc/sysconfig/network-scripts/route- プライベートに接続されている NIC に 下記の内容を記述して保存します x.x.x.x/24 via z.z.z.z metric 3. 設定を反映するためにサーバーを再起動します # shutdown r now 4. 再起動後 再び SSH で Web サーバーにログインします 5. 次のコマンドでネットワーク経路情報に記述した設定が追加されていることを確認 します # route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface default gateway 0.0.0.0 UG 100 0 0 ens160 w.w.w.w 0.0.0.0 255.255.255.0 U 100 0 0 ens192 x.x.x.x z.z.z.z 255.255.255.0 UG 4 0 0 ens192 0.0.0.0 0.0.0.0 255.255.252.0 U 0 0 0 ens160 0.0.0.0 0.0.0.0 255.255.252.0 U 100 0 0 ens160 32

DB サーバーの設定追加 1. 左メニュー上のドロップダウンリストより [ コンピューティング ] を選択します 2. 左メニューの項目が変わり 右の表示もリソース一覧に変わります 3. 左メニューの [ サーバー ] をクリックします 33

4. 作成されているサーバーの一覧が表示します 5. DB サーバー右にあるコンソールのアイコンをクリックします 34

6. コンソールの接続に関するウィンドウが開きます 7. [ アプリケーションから接続する ] をクリックします 35

8. ブラウザからリモートコンソールへ切り替えるか聞かれるので [ はい ] をクリックしま す 9. リモートコンソールアプリが起動しウィンドウが開きます 10. コンソールから DB サーバーにログインします 36

11. /etc/sysconfig/network-scripts/route- プライベートに接続されている NIC に 下記の内容を記述して保存します y.y.y.y/32 via z.z.z.z metric 12. 設定を反映するために DB サーバーを再起動します # shutdown r now 13. 再起動後 再びコンソールよりログインします 14. 次のコマンドでネットワーク経路情報に記述した設定が反映されていることを確認 してください # route Kernel IP routing table Destination Gateway Genmask Flags Metric Ref Use Iface y.y.y.y z.z.z.z 255.255.255.255 UGH 4 0 0 ens192 x.x.x.x * 255.255.255.0 U 100 0 0 ens192 37

8) ファイアウォール作成 ルーター用ファイアウォール作成 1. ニフクラ左メニューの [ ファイアウォール ] をクリックします 2. ファイアウォールグループ一覧が表示されます 3. 一覧の上にある [ ファイアウォールグループ作成 ] をクリックします ファイアウォール 作成ウィンドウが表示されます 4. ファイアウォールグループ名を入力します 5. [ ゾーン ] のドロップダウンリストをクリックして Web サーバー DB サーバーのあるゾ ーンを選択します 6. [IN ルール設定へ ] をクリックして IN ルール設定に移動します 38

7. 右の [ ルール追加 ] をクリックしてルール設定のドロップダウンを表示します 8. プロトコルのドロップダウンリストをクリックして [ANY] を選択します 9. 接続元種別のドロップダウンリストをクリックして [ グループ ] を選択します 10. IP/CIDR グループのドロップダウンリストをクリックして [Web サーバーのファイアウ ォールグループ ] を選択します 11. [OUT ルール設定へ ] をクリックして OUT ルール設定へ移動します 12. OUT ルールは特に設定せず [ サーバー選択へ ] をクリックしてサーバー選択へ移 動します 39

13. サーバーは特に指定せず [ ルーター選択へ ] をクリックしてルーター選択へ移動し ます 14. 選択可能なルーター一覧が表示されるので 作成したルーターのチェックボックス をクリックしてチェックを入れます 15. [VPN ゲートウェイ選択へ ] をクリックしてゲートウェイの選択へ移動します 40

16. ゲートウェイは特に指定せず [ 確認へ ] をクリックしてファイアウォール設定の確認 へ移ります 17. 表示されたファイアウォールグループの設定に問題がなければ [ 作成する ] をクリッ クします 41

DB サーバー用ファイアウォール設定追加 1. ニフクラ左メニューの [ ファイアウォール ] をクリックします 2. ファイアウォールグループ一覧が表示されます 3. ファイアウォールグループの一覧より DB 用のファイアウォールのチェックボックス をクリックします 42

4. ファイアウォールグループの一覧上のドロップダウンリストをクリックして [IN ルール 設定の追加 ] を選択します 5. IN ルール設定ウィンドウが表示されます 6. [ ルール追加 ] をクリックします 7. プロトコルのドロップダウンリストをクリックして [ANY] を選択します 43

8. 接続元種別のドロップダウンリストをクリックして [ グループ ] を選択します 9. IP/CIDR グループのドロップダウンリストをクリックして [Web サーバーのファイアウ ォールグループ ] を選択します 10. [ ルールの追加 ] をクリックしてルールを追加します 44

Web サーバーと DB サーバーの接続確認 1. ブラウザで http://web/apl サーバー IP アドレス /wordpress/index.php にアクセスします 2. WordPress の設定開始画面が表示されます 3. 下にある [ さあ 始めましょう!] ボタンをクリックします 4. DB の設定へ移ります 5. ユーザー名 パスワード DB サーバーの IP アドレスを入力して 下にある [ 送信 ] ボタンをクリックします 45

6. データベースとの通信チェックが行われ DB サーバーと接続できたなら成功のメ ッセージと [ インストール実行 ] のボタンが表示されます 7. [ インストール実行 ] ボタンをクリックしてサイトの設定へ移ります 8. サイトのタイトル ユーザー名 メールアドレスを入力します 9. 下にある [WordPress をインストール ] をクリックします 46

10. インストールが完了したら [ ログイン ] をクリックします 11. アカウントとパスワードを入力してログインします 12. WordPress のダッシュボードが表示されます 47