VyOS Firewall 基本設計 – trust / outside-in / outside-local を分ける 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Firewall, VyOS, VyOS 1.5, セキュリティ, ネットワーク設計, ルーターVyOS Firewall 基本設計 – trust / outside-in / outside-local を分ける へのコメントはまだありません VyOS 1.5 の Firewall を trust、outside-in、outside-local、input、forward の責務分界で整理します。
VyOS 監視・ログ・LLDP 設定 – 運用確認の入口を作る 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: LLDP, VyOS, VyOS 1.5, ネットワーク設計, ログ管理, 監視VyOS 監視・ログ・LLDP 設定 – 運用確認の入口を作る へのコメントはまだありません VyOS の運用確認を、syslog、LLDP、NTP、インターフェイス状態、経路状態、ログ確認、初動コマンドの観点で確認します。
VyOS Web Proxy 設定 – 内部向け明示プロキシとして使う 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: VyOS, VyOS 1.5, Web Proxy, ネットワーク設計, プロキシ, 内部ネットワークVyOS Web Proxy 設定 – 内部向け明示プロキシとして使う へのコメントはまだありません VyOS の Web Proxy を、内部向け明示プロキシ、待受アドレス、待受ポート、透過プロキシの扱い、キャッシュ、Firewall、確認コマンドの観点で確認します。
VyOS DNS forwarding 設定 – 内部ネットワークの名前解決を設計する 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: DNS, DNS forwarding, VyOS, VyOS 1.5, ネットワーク設計, 内部ネットワークVyOS DNS forwarding 設定 – 内部ネットワークの名前解決を設計する へのコメントはまだありません VyOS の DNS forwarding を、listen-address、allow-from、内部ドメイン転送、上流 DNS、送信元アドレス、DHCP 連携、確認コマンドの観点で確認します。
VyOS インターフェイス設計 – Ethernet / Bonding / Loopback / VRF の役割 作者: si62512548投稿日: 2026年6月27日カテゴリー: VyOSタグ: Bonding, loopback, VRF, VyOS, VyOS 1.5, インターフェイス, ネットワーク設計VyOS インターフェイス設計 – Ethernet / Bonding / Loopback / VRF の役割 へのコメントはまだありません VyOS 1.5 で Ethernet、Bonding、Loopback、VRF の役割を分け、LACP、MTU、オフロード、管理経路、確認手順まで含めてインターフェイスを設計します。
Kubernetes に LoadBalancer はないのか – Service、MetalLB、CNI BGP を分けて考える 作者: si62512548投稿日: 2026年6月25日カテゴリー: Kubernetesタグ: BGP, CNI, Kubernetes, LoadBalancer, MetalLB, Service, オンプレ Kubernetes, 外部公開Kubernetes に LoadBalancer はないのか – Service、MetalLB、CNI BGP を分けて考える へのコメントはまだありません Kubernetes の LoadBalancer Service、MetalLB、CNI BGP、BGP 経路広告の責務を分け、オンプレミス環境で外部公開をどう成立させるかを整理します。
Prometheus のメトリクス設計 – ラベル、カーディナリティ、アラート条件を分けて考える 作者: si62512548投稿日: 2026年6月23日カテゴリー: 監視タグ: Prometheus, SLO, アラート, メトリクス, 監視, 監視設計Prometheus のメトリクス設計 – ラベル、カーディナリティ、アラート条件を分けて考える へのコメントはまだありません Prometheus で監視を作るときは、値、ラベル、集計単位、保持期間、アラート条件を分けて設計する必要があります。メトリクス名、ラベル、カーディナリティ、recording rule、alert rule の役割を整理します。
ファイアウォールは構文ではなく、通信制御の抽象化で理解する 作者: si62512548投稿日: 2026年6月23日カテゴリー: ネットワークセキュリティタグ: iptables, IPv4, IPv6, NAT, nftables, システム設計, ネットワークセキュリティ, ファイアウォール, 通信制御ファイアウォールは構文ではなく、通信制御の抽象化で理解する へのコメントはまだありません iptables や nftables の構文差ではなく、通信元、通信先、状態、NAT、境界、許可範囲を抽象化して理解することがファイアウォール設計の本質である、という設計論です。
エシャロットは大人になって分かる酒のつまみ – もろみ味噌とビールで味わう春初夏の野菜 作者: si62512548投稿日: 2026年6月21日カテゴリー: 酒・つまみタグ: エシャレット, エシャロット, つまみ, ビール, もろみ味噌, 家飲み, 春, 食生活エシャロットは大人になって分かる酒のつまみ – もろみ味噌とビールで味わう春初夏の野菜 へのコメントはまだありません エシャロットやエシャレットとして売られる若採りらっきょうを、もろみ味噌とビールに合わせる家飲みのつまみとして見直します。
福海 – 長崎・平戸の海を感じる日本酒 作者: si62512548投稿日: 2026年6月21日カテゴリー: 日本酒タグ: 平戸, 日本酒, 日本酒レビュー, 福海, 福田酒造, 酒, 長崎, 食中酒福海 – 長崎・平戸の海を感じる日本酒 へのコメントはまだありません 長崎・平戸の日本酒、福海を海を感じる酒として、香り、酸味、食事と合わせた時の印象から振り返ります。