<4D F736F F F696E74202D E656D6F73837D836C815B C B CC90DA91B182CC8E DD82F0979D89F082B582E682A F38DFC E >

Similar documents
PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

conf_example_260V2_inet_snat.pdf

2

ServerView Resource Orchestrator V3.0 ネットワーク構成情報ファイルツール(Excel形式)の利用方法

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

2010年4月~6月 協業実績報告

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

<48554C46545F F A5490E08E9197BF2E786C73>

付録 2 システムログ一覧 () 攻撃経路 1. ファイアウォール (FW) ネットワーク型 IPS/IDS Web サーバ AP サーバ DB サーバ プロキシサーバ エラーログ SSL ログ AP ログ ホストログ 非 日時 ファイアウォールホスト名 ファイアウォールルール名及び番号 インバウン

FIREWALLstaff体験版の手引き

拠点間 VPN オプション設定手手順書 お客客様環境お客様様宅環境のネットワーク構成を下図図に記入しておきます 接続方法 ( )PPPoE ( )Static ( )DHCP IP アドレス ( グローバル )... 接続の詳細情情報ユーーザ ID パスワード 接続の詳細情情報 IP アドレスネット

VERITAS Backup Exec for Windows Servers Management Pack for Microsoft Operations Manager ガイド

IPsec徹底入門

PowerPoint プレゼンテーション

改版履歴 本書の改版履歴は以下のとおりです 日付 改版理由 変更箇所 版数 2014/09/04 初版発行 版 2015/03/30 第 1.1 版に改訂 対象 OS 追加 1.1 版 2015/07/10 第 1.2 版に改訂 対象 OS 追加 1.2 版 2015/09/04 第 1

zabbix エージェント インストールマニュアル [Windows Server] 第 1.2 版 2018 年 05 月 18 日 青い森クラウドベース株式会社


ダンプ取得機能強化サポートオプション Enterprise Edition

UCSセキュリティ資料_Ver3.5

アルファメールプレミア 移行設定の手引き Outlook2016

Syslog、SNMPトラップ監視の設定

Microsoft Word - FortiGate-iPhone_VPN_Setup-Guide_v1.0_J_ doc

Microsoft Word - HULFT-WebConnectサービス仕様書_V2.2_改訂版

MC3000一般ユーザ利用手順書

クローン機能について 保存先が HDLH シリーズの場合マスタースレーブファイル 設定のコピー HDLH シリーズ 台をそれぞれマスター / スレーブとして構成し マスターの設定やファイルをスレーブに保存します ファイルの保存はレプリケーション機能を利用しておこなわれます 社内 LAN マスター故障

使用する前に

インストーラー 管理番号 内容 対象バージョン 230 HULFT がすでにインストールされているパスに対してサイレントインストールを実行すると インストールされていた HULFT の動作環境が不正な状態になる 7.3.0~7.3.1 ユーティリティ 管理番号 内容 対象バージョン 231 管理情報

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

OP2

HP Device Manager4.7インストール・アップデート手順書

Confidential

アルファメール 移行設定の手引き Outlook2016

本製品に接続された端末の IPv6 情報が表示されます 端末に割り当てられた IPv6 アドレス IPv6 アドレスを取得した端末の MAC アドレスが確認できます 注意 : 本ページに情報が表示されるのは本製品が 上位から IPv6 アドレスを取得した場合のみとなります DDNSサービス :DDN

iNFUSE インフューズ

スライド 1

058 LGWAN-No155.indd

プレゼンテーション

Microsoft Word - 楽天㇯ㅩ㇦ㅛIaaSㇵㅼã…fiã‡¹ä»Łæ§Ÿ.doc

無線LAN JRL-710/720シリーズ ファームウェアバージョンアップマニュアル 第2.1版

リモートアクセス Smart Device VPN ユーザマニュアル [ マネージドイントラネット Smart Device VPN 利用者さま向け ] 2015 年 10 月 20 日 Version 1.6 bit- drive Version 1.6 リモートアクセス S

目次 移行前の作業 3 ステップ1: 移行元サービス メールソフトの設定変更 3 ステップ2: アルファメール2 メールソフトの設定追加 6 ステップ3: アルファメール2 サーバへの接続テスト 11 ステップ4: 管理者へ完了報告 11 移行完了後の作業 14 作業の流れ 14 ステップ1: メー

4-5. ファイアウォール (IPv6)

4-4. ファイアウォール (IPv4)

Microsoft Word - シャットダウンスクリプトWin7.doc

Microsoft Word - XOOPS インストールマニュアルv12.doc

HULFT-WebConnectサービス仕様書

スライド 1

ESMPRO/JMSS Ver6.0

UNIVERGE SG3000 から SG3600 Ver.6.2(2012 年モデル ) への 移行手順 All Rights Reserved, Copyright(C) NEC Corporation 2017 年 11 月 4 版

Microsoft PowerPoint - Logstorage镣撺ㅂㅅ㇯_for_SKYSEA_Client_View_ pptx

トラブルシューティング集

改版履歴 版数改版履歴改版年月日 1 新規作成 2013/3/29 2 TESTIO_MODE を追加 OVER_ACTION VG_STALL_ACTION の設定値を変更 2013/9/30 3 CLUSTERPRO MC StorageSaver for BootDisk (for Linux

HULFT-WebConnect サービス仕様書

Windows(R) Storage Server 2003 R2 iSCSI Software Target パック 留意事項

提案書

Linkexpress トラブル初期調査資料 採取コマンド使用手引書

管理アカウントの TACACS+ 認証をサポートするための Cisco VPN 3000 コンセントレータの設定方法

ユーザーライセンス管理ツール操作マニュアル

BIGLOBE クラウドホスティングネットワーク設定パッチインストール手順 (CentOS6) 1.1 版 (2017 年 12 月 11 日 ) ビッグローブ株式会社

PRIMERGY RX300S6 におけるクラスタ製品「DB/Control」と「DBC/APKeeper」の動作検証報告

延命セキュリティ製品 製品名お客様の想定対象 OS McAfee Embedded Control 特定の業務で利用する物理 PC 仮想 PC や Server 2003 Server 2003 ホワイトリスト型 Trend Micro Safe Lock 特定の業務で利用するスタンドアロン PC

Microsoft PowerPoint - 入門編:IPSとIDS、FW、AVの違い(v1.1).ppt

eo 光ベーシックルータ (BAR1G01) 取扱説明書 (Ver1.0) 1 目次 1. 設定画面を開く ステータス画面で接続状態を確認する 基本設定 インターネット接続設定 DHCPサーバー機能設定 IPアドレ

IIJ GIOリモートアクセスサービス Windows 7 設定ガイド

改訂履歴 版番号改訂日改訂者改訂内容 年 2 月 12 日ネットワールド 新規 I

目次 1. Azure Storage をインストールする Azure Storage のインストール Azure Storage のアンインストール Azure Storage を使う ストレージアカウントの登録... 7

Microsoft Word - ssVPN MacOS クライアントマニュアル_120版.doc

本資料について

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

Windows Server 2003 Service Pack 適用手順書

<4D F736F F D E096BE8E9197BF5F984193AE F B40945C432E646F63>

動作環境 対応 LAN DISK ( 設定復元に対応 ) HDL-H シリーズ HDL-X シリーズ HDL-AA シリーズ HDL-XV シリーズ (HDL-XVLP シリーズを含む ) HDL-XV/2D シリーズ HDL-XR シリーズ HDL-XR/2D シリーズ HDL-XR2U シリーズ

ネットキーの操作手順について

2 サーバ用 PC 設定(Windows) 2.1 Node.js インストール を開き Node.js をインストールします バージョン LTS での動作を確認しています このバージョンであれば イン ストーラ node-v

ESMPRO/ServerManager Ver. 6 変更履歴

MailArchiva MailArchiva パブリックイメージ for NIFTYCloud 初期設定マニュアル メールアーカイブのための基本設定マニュアル 第 1.0 版 2011 年 8 月 22 日有限会社ディアイピィ

ESMPRO/JMSS Ver6.0

PowerPoint プレゼンテーション

System Center Virtual Machine Manager 2008 R2の留意事項一覧

PSIM(Ver10 & Ver11) HASP キートラブルシューティングガイド PSIM (Ver10 & Ver11)HASP キートラブルシューティングガイド Doc A2-057C 1/11 Myway プラス株式会社

中継サーバを用いたセキュアな遠隔支援システム

AXシリーズとSafeNetの相互接続評価

Managed UTM NG例

Net'Attest EPS設定例

Microsoft Word MT4-23_インストール公開編).doc

■POP3の廃止について

PowerPoint プレゼンテーション

intra-mart Accel Platform

CLUSTERPRO MC RootDiskMonitor 1.0 for Windows FAQ 集 2013(Mar) NEC Corporation 導入に関する質問 運用に関する質問 動作環境に関する質問

WebSAM System Navigator JNS isadmin SNMP Trap 連携設定手順書 NEC 2012 年 12 月

ネットワーク構成情報ファイル 作成ツール

— intra-mart Accel Platform セットアップガイド (WebSphere編)   第7版  

レプリケーションについて レプリケーション元に設定したメイン機の共有フォルダーと レプリケーション先に指定した予備機の共有フォルダーを同期し 同じ状態に保ちます (LAN 環境により遅延が発生します ) 遠隔地へのレプリケーションにより メイン機側での災害 事故によるデータ損失のリスク低減ができます

マジックコネクトクラウドサービス管理機能の利用手順(一般ユーザ用)

「ビジネスサーバ」シリーズ設定マニュアル

( 目次 ) 初回ログインクリプト便送信クリプト便受信ご参考 P2~ P6~ P11~ P14~ 本マニュアルは NRIセキュアテクノロジーズ株式会社 ( 以下 NRI 社 という ) より提供されました2014 年 12 月 1 日時点の クリプト便 ユーザーマニュアルをもとに作成しております 最

5. オープンソースWAF「ModSecurity」導入事例 ~ IPA はこう考えた ~

V-Client for Android ユーザーズガイド

Master'sONEセキュアモバイル定額通信サービス(MF120)設定手順書(Ver1_2).doc

Transcription:

序章はじめに との接続の仕組みを理解しよう! ~ 開発者による設計セミナー vol.02~ 2012 年 11 月 14 日株式会社 NTT データ 幸坂大輔 2 開発チームって何をやってるの? 問い合わせの種別 開発チームの業務 開発 新バージョンの開発 オプションの開発 保守 仕様問い合わせ対応 解析問い合わせ対応 パッチ作成 導入支援 NTTデータの案件 NTTデータ以外の案件 どんな問い合わせが多いの? ユーザはこんな事で困っています! が正常に接続できない との接続機構が複雑で 自己解決できない 監視結果が不明 / 危険 環境に問題がある場合が多い ジョブの挙動 ジョブのハンズオンセミナを受講してください が高負荷 監視対象が多すぎる場合が多い今回はこちらにフォーカスします! 4.0では改善 3 4

本セミナの目的 目次 との接続の仕組みを理解しよう! 理解すると との接続ができていない場合に 自己解決する事ができます! 第 1 章が利用できない! 第 2 章ジョブがすぐ動いてくれない! 第 3 章クラスタ環境のアクティブ側でジョブを動作させたい! 第 4 章クラウド環境もオンプレミス環境も管理したい! さらに 特殊な環境でもを利用できるようになります! 5 6 問題発生! 第 1 章が利用できない! 下記の問題が発生! を ログファイル監視が動作しない利用する機能 カスタム監視が動作しない ジョブが失敗する ( ジョブ実行して10 分後に AgentTimeoutErrorとなります ) これらの事象はとが接続できていない時に発生します まずはが接続されているか確認しましょう! 7 8

の接続確認その 1 の接続確認その 2 接続一覧が確認可能 接続できていないを確認可能 監視設定画面 監視結果 リポジトリ [ ] ビューを見る事で 監視を利用すると が正常に接続されているか確認する事ができます が正常に接続されているか確認する事ができます 9 10 が接続されていない原因を調査する前に 3.2 の接続機構 が接続されていない原因を調査する前に の接続機構を簡単に勉強しましょう Topic からに情報を送信する方法 1 対多の通信 全に送信して が自分宛の情報か否かを判別する Topic の数 2+α の張りっぱなしの TCP コネクションが生成される (HeartBeat 通信により 接続断を検知したら再接続 ) JobExecuteTopic : ジョブ実行時に送出される Topic LogtransferTopic : ログ転送設定変更時に送出される Topic RepositoryTopic : リポジトリに変更があった時に送出される Topic 4.0では3.2で利用していた通信機構を廃止し 一から通信機構を開発しました Topic 4.0の通信機構のメリット 1000 台接続可能! (3.2では50 台程度 ) NAT 環境などでも利用可能! (ping 等で接続できる環境であれば は接続可能です 3.2ではping 等で接続できても が接続不可の場合がありました ) 難しいので省略 Queue からに情報を送信する方法 1 対 1の通信 Queueの数の張りっぱなしのTCPコネクションが生成される (HeartBeat 通信により 接続断を検知したら再接続 ) JobStatusQueue : ジョブの実行結果を送出するQueue RMI からの API を呼び出す方法 NAT を越えられない getfacilityid : IP アドレスとホスト名をキーに ファシリティ ID を取得するメソッド Queue RMI 側では 下記のポートを利用します 1098, 1099, 4444, 4445, 4446, 4457, 24457 11 12

4.0 の接続機構はこれだ! 4.0 の接続機構を もうちょっと詳しく説明 SOAP/HTTP の通信は TCP8080 に接続します から の API を呼び出す SOAP/HTTP の通信は -Topic 機能を利用します とってもシンプル! 側では 下記のポートを利用します TCP8080 TopicPool gettopic 30 秒周期で動作 に送りたい情報は TopicPool に置く このスライドは TCP8080 で 30 秒周期でアクセスしている事だけ理解すれば OK! 13 14 動作例 チェックポイントその 1 ジョブが実行された時 1 はTopicPoolにJobExecuteTopicを置きます 2 は常に30 秒周期でTopicPoolを確認して JobExecuteTopicを取得します (gettopic) との通信を確認しよう! は gettopic により 30 秒周期でにアクセスしています の IP アドレス 3 は TopicPool から JobExecuteTopic が取得できた場合 JobExecuteTopic からジョブ実行詳細 ( コマンドなど ) を取り出し 実行します 4 実行結果を に送信します 正常に通信できている場合は 30 秒おきに出力される 1 TopicPool 2getTopic 4 jobresult 3 通信していない場合 ネットワークを調査しましょう (FW ルーティングテーブル) 通信しているが が正常に接続されていない場合や tcpdump を実行するのが困難な場合 (tcpdump よりも簡単な方法を知りたい!) 正常に通信できていない場合は 何も表示されない 2 スライド後の チェックポイントその 2 へ 15 16

チェックポイントその 2 のための事前知識 チェックポイントその 2 gettopic ノードプロパティを確認しよう! 1 2 3 gettopicは30 秒周期で動作します サーバの IPアドレスとホスト名 をキーにTopicの取得を試みます はgetTopicの依頼が来た場合は IPアドレスとホスト名 からファシリティIDを判別し そのファシリティIDに応じたTopicが存在する場合のみ Topicをに返信します リポジトリ [ プロパティ ] ビューと ifconfig と hostname を確認する 一致していない場合 の設定を変更する 一致している場合 次スライドの 最後の手段 へ TopicPool 2getTopic IP アドレス ホスト名 つまり で設定している IP アドレスとノード名 が の IP アドレスとホスト名 と一致している必要があります! 17 18 最後の手段 gettopic の仕様として ホスト名 と IP アドレス が一致する必要があります しかし には ホスト名 と IP アドレス が一致しない環境でも 利用する事ができます! IPアドレスは一致するが ホスト名が一致しない環境 第 2 章ジョブがすぐ動いてくれない! ファイル名 :agent_start.sh HOSTNAME=`hostname` HOSTNAME= IP アドレスもホスト名も一致しない環境 ファイル名 :Agent.properties # facilityid= facilityid=testdb01 これで 無事に と が正常に接続できます! 19 20

問題発生! awakeagent 下記の問題が発生! すぐ終わるジョブが数十秒かかってしまう ジョブで設定したシェルスクリプトを実行した場合は すぐ終了するのに gettopicの問題点 gettopicは30 秒周期で動作します ジョブの即時実行などは 30 秒程度かかる場合があります 即時に実行されない awakeagent(gettopicを即時に実行させる仕組み ) がawakeAgentを発行 (UDP24005) 即時にがgetTopicを実行 UDP24005 1awakeAgent TopicPool 2getTopic ジョブ開始からジョブ終了まで 22 秒かかっている は即時実行の実現ために UDP24005 を利用している事を理解しましょう! ここまで TCP8080 のみ利用していると説明していましたが 実は UDP24005 も利用しています 21 22 チェックポイントその 3 FW( ファイアウォール ) を確認しよう! RHEL のデフォルトの FW 設定では UDP24005 は遮断されています 第 3 章クラスタ環境のアクティブ側でジョブを動作させたい! FW の停止 FW の停止確認 なお UDP24005 が遮断されていても ジョブ等のの機能は動作します この事象のように 動作が遅くなるだけです 注 : この例では原因が FW であるか確認するために iptables を停止させています 確認した結果 FW が原因という事が分かったら iptables を起動し UDP24005 が通過するルールを追加する事を推奨します 23 24

クラスタ環境で が動作しない! クラスタ環境で が動作しない! 仮想 IP を保持しているアクティブサーバでジョブを実行したい! がアクティブの時 に命令 A B hostb ノードX 192.168.0.13 A B hostb hostb がアクティブの時 に命令 A B hostb 仮想 IP が移動 下記の問題発生! Aが仮想 IPを保持 Aは動作する Bが仮想 IPを保持 Bは動作しない 25 26 クラスタ環境で を動作させる失敗例 クラスタ環境で を動作させる成功例 ノード X 192.168.0.13 A B hostb ノード X 192.168.0.13 A B は ホスト名とIPアドレス をキーに自ノードを判定します (gettopic) にノードX(, 192.168.0.13) を登録 はホスト名を直接指定する事ができる! agent_start.sh: HOSTNAME=`hostname` HOSTNAME= A が仮想 IP を保持 (,, 192.168.0.13) ノード X としては動作!! B が仮想 IP を保持 (hostb,, 192.168.0.13) は動作せず にノード X(, 192.168.0.13) を登録 A が仮想 IP を保持 A がノード X として動作!! B が仮想 IP を保持 B がノード X として動作!! 27 28

補足 : 仮想 IP に連動させつつ 両にも動作させる ノード X 192.168.0.13 ノード A ノード B は下記の3つのノードを登録 ノードX :, 192.168.0.13 仮想 IPを保持している ノードA :, A ノードB :, B A B 仮想 IP を保持しているサーバでジョブを実行 両系のサーバでログファイル監視を実行 第 4 章クラウド環境もオンプレミス環境も管理したい! 29 30 クラウド環境もオンプレミス環境 クラウド環境もオンプレミス環境 こんな構成ってできないの? クラウド環境とオンプレミス環境の両方を1つので管理したい 3.2では NATを越えられない とか ネットワーク的に遠いと利用できない と聞いたんだけど 4.0では可能です! ただし 下記に注意してください HTTP8080が通信できるようにしてください ( できればUDP24005も ) 通信は暗号化されないので VPN 等で暗号化する必要があります 自社環境 ( オンプレミス ) 自社環境 ( オンプレミス ) クラウド環境 クラウド環境 監視 ジョブ 監視 ジョブ 監視 ジョブ 監視 ジョブ 31 32

まとめ 最終章まとめ 進化した の接続の仕組みを理解して ライフをエンジョイしてください! 以上 33 34 おまけ : 4.0 と 3.2 の接続差異 4.0 当たりのコネクション数は2 TCP8080が通信できていれば コネクションに問題なしと判断できる 利用するポートは2 個 NATを越えられる FWを越えられる コネクションレス 無通信タイムアウトや瞬断に強い 3.2 当たりのコネクション数は約 20 一部のコネクションが切れた場合に 監視で検知できない事がある 利用するポートは10 個 NATを越えられない FWを超えるときは注意が必要 ( 無通信タイムアウトなど ) コネクションは維持 無通信タイムアウトや瞬断に弱い ( 内部でheartbeatしているが ) Copyright 2011 NTT DATA Corporation 35