技術ブログ
Linux運用、OSのインストール・移行、自動化、コンテナ、ネットワーク、ストレージ、高可用性、HPCの実践ガイドです。
- LinuxのNo space left on deviceを解決する:ディスク・inode・削除済みファイルの診断
No space left on deviceが出たときに、df、du、inode、lsof、journalctlの順に原因を調べ、安全に容量を確保する方法をまとめます。
- Linuxコンテナの仕組み:namespaces・cgroups v2・rootless Podman
namespaces、cgroups v2、OCIイメージを理解し、rootless Podmanで隔離、リソース制限、セキュリティ、Quadletによるsystemd運用を検証します。
- 閉域環境のNetBox構築:Rocky Linux 8.10とPodmanコンテナバンドル
閉域NetBoxではオンラインでRPMとOCIイメージを収集し、完全性を検証して搬入します。依存RPM、イメージtag、DB初期化、セキュリティ、再起動後の自動起動までを、Rocky Linux 8.10 x86_64のrootful Podmanで構成するガイドです。
- Python venvの使い方:作成・有効化からrequirements.txtと本番運用まで
Python venvの仕組み、作成、有効化、パッケージ管理、requirements.txt、systemd、閉域環境での運用、安全な削除を実践的なコマンドで解説します。
- KubesprayでKubernetesを構築:Rocky Linux 9・Cilium運用ガイド
Rocky Linux 9にKubespray 2.31でKubernetesとCiliumを展開し、3台のコントロールプレーン、etcdのクォーラム、API VIP、セキュリティ、検証、バックアップを運用の観点から確認します。
- Linuxカーネルの構造:スケジューラー・メモリー・VFS・起動と障害診断
Linuxカーネルの実行境界、スケジューラー、メモリー、VFS、起動処理を正確に説明し、カーネルパニックとsysctlを安全に診断する手順をまとめます。
- Kea DHCPサーバー構築:Rocky Linux 9・予約・検証・HAガイド
サポートが終了したCentOS 7とISC DHCPに代わり、Rocky Linux 9とKea 3.0 LTSでDHCPv4プール、予約、ログ、ファイアウォール、リレー、HAを安全に構成します。
- Kea DDNS構築:BIND 9・TSIGによる正引きと逆引きの自動更新
Kea DHCPv4のリース情報をD2とBIND 9へ安全に反映する方法を、TSIG、正引き・逆引きゾーン、DHCIDによる競合防止、運用検証の順に説明します。
- Elastic Stack構築:Rocky Linux 9・TLS・ILMの運用ガイド
Rocky Linux 9へElastic Stack 9.4.2をセキュリティの既定設定を保って導入し、TLS、Kibana、Logstash、Filebeat、ILM、スナップショットを運用面から確認します。
- OpenLDAP構築ガイド:cn=config・TLS・ACL・バックアップ・複製
OpenLDAP 2.6のcn=configとMDBを使い、TLS、最小権限ACL、データ登録、インデックス、slapcatのバックアップと復旧、syncrepl HAを検証する運用ガイドです。
- DRBD・Pacemaker構築:Rocky Linux 9・STONITH・2ノードHA
Rocky Linux 9系でDRBD 9とPacemaker・Corosyncを使う2ノードActive/Passive HAの原則、STONITH、リソース制約、障害試験を解説します。
- NetBox Docker構築:4.6のバージョン固定・セキュリティ・バックアップ・更新
NetBox Docker 5.0.1とNetBox 4.6の対応構成で、安全なCompose配布、管理者作成、状態確認、DB・メディアのバックアップ、段階的更新を解説します。
- GlusterFS構築ガイド:Replica 3・マウント・Healと運用確認
GlusterFS Replica 3のストレージ準備、ファイアウォール、ボリューム作成、マウント、heal、split-brain診断を、再現可能なコマンドと運用項目で解説します。
- GlusterFSとDRBDの比較:複製単位・整合性・HAの選び方
GlusterFSのファイル単位の分散複製とDRBDのブロック複製を比較し、同時アクセス、整合性、quorum、フェイルオーバー、運用の複雑さから選ぶ方法を説明します。
- Ansible Playbook実践ガイド:インベントリー・冪等性・Vault・ローリングデプロイ
インベントリーとPlaybookの構造から、冪等性、Handler、Vault、事前検証、エラー復旧、serialによる段階配布まで、運用に必要な仕組みを整理します。
- PXE・Kickstartの構築:Rocky Linux 9のUEFI無人インストール
DHCP、UEFI HTTPまたはPXE・TFTP、HTTPのインストールツリー、検証済みKickstartを使ってRocky Linux 9.8を自動導入する運用ガイドです。
- Rocky Linux 8.10へのアップグレード:8.8から安全に移行する手順
Rocky Linux 8.8を8.10へ安全に更新するためのバックアップ、リポジトリとDNFの事前確認、再起動、サービス検証、ロールバックの判断基準を解説します。
- CentOS 7からRocky Linux 8への移行:新規構築を優先する実践ガイド
サポートが終了したCentOS 7をRocky Linux 8.10へ移行する際に、新規構築を優先し、バックアップ、復元、検証、切り替え、ロールバックを進める方法を解説します。
- Rocky Linuxインストールガイド:9.8のUEFI起動と初期セキュリティ設定
Rocky Linux 9.8のISO検証、UEFI起動、LVM・ネットワーク・管理者の設定から、インストール後の更新とセキュリティ確認まで順を追って解説します。
- CentOS 7のVaultリポジトリ設定:サポート終了後の復旧と移行準備
サポートが終了したCentOS 7でVault 7.9.2009を一時的な復旧用リポジトリとして設定・検証し、サポート対象のOSへ移行する手順です。
- CentOS 7.9のネットワーク設定:ifcfg・nmcliと移行時の注意点
CentOS 7.9のifcfgとNetworkManager nmcliによる固定IP設定を整理し、遠隔接続を保護しながら検証・復旧・サポート中のLinuxへの移行を進めます。
- SSH鍵認証の設定:Ed25519・ssh-agentとサーバーのセキュリティ
Ed25519とssh-agentで公開鍵認証を構成し、サーバーのフィンガープリント、権限、新規セッションを検証してから、sshdの強化と鍵の失効まで運用します。
- Open MPI構築ガイド:コンパイル・SSH・Slurmと性能検証
Open MPIの導入、ラッパーコンパイラー、ノード間のランタイム統一、Slurm・PMIxでの実行、TCP・UCX、CPUバインディングと性能検証を解説します。
- Slurmの導入から運用まで:Linux HPCクラスターのリソース管理とジョブスケジューリング
SlurmクラスターのMUNGE認証、コントローラーと計算ノード、ジョブ履歴・リソース使用量の記録、cgroupによる分離、バックアップと復旧を運用順に解説します。
- Linuxのrootパスワードをリセットする:コンソール・SELinux・監査手順
管理権限のあるコンソールからrd.break復旧モードに入り、ルートファイルシステムを書き込み可能にしてパスワードを変更し、SELinuxの再ラベル付けと起動を確認します。
- systemdサービスの作成:unit・セキュリティ・ログ・再起動の検証
専用アカウントと実行ファイルの準備から、systemd unitの登録、起動回数の制限、ログ確認、エラーの切り分けと復旧までを、実際の運用手順に沿って解説します。
- Linuxボンディング設定:モードの違いとCentOS 7.9のactive-backup構成
ボンディングの各モードに必要なスイッチ構成と帯域幅の違いを比較し、CentOS 7.9でのactive-backup設定、フェイルオーバー検証、復旧手順を解説します。