Ubuntu 22.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を抑える 作者: si62512548投稿日: 2025年2月16日カテゴリー: Ubuntuタグ: MOTD, Ubuntu 22.04, サーバー運用, セキュリティ, プロキシ, 外部通信Ubuntu 22.04 MOTD NEWS の外部通信を停止する – ログイン時の不要な通信を抑える へのコメントはまだありません Ubuntu 22.04 の MOTD NEWS による外部通信を停止する手順を、ログイン時表示、プロキシ環境、閉域運用の観点から扱います。
マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える 作者: si62512548投稿日: 2025年2月14日カテゴリー: 設計・運用タグ: Firewall, IaC, iptables, nftables, ゼロトラスト, ネットワーク設計, ホストファイアウォール, マイクロセグメンテーション, 責任分界, 通信制御マイクロセグメンテーションとは何か – ゼロトラスト、Firewall、通信制御を分けて考える へのコメントはまだありません マイクロセグメンテーションは、特定の製品名や流行語として理解するより、通信許可の単位を細かくし、不要な横方向の通信を減らす設計として捉える方が自然です。 ゼロトラストの文脈では、「ネットワーク内にいるから信頼する」という […]
経済に必要なのは成長率だけではない – 実質賃金、外食、趣味消費、生活の余白 作者: si62512548投稿日: 2025年2月9日カテゴリー: 消費・生活経済タグ: 可処分所得, 家計, 消費, 生活経済, 産業構造, 社会保障, 経済, 賃金経済に必要なのは成長率だけではない – 実質賃金、外食、趣味消費、生活の余白 へのコメントはまだありません 経済の豊かさを GDP や成長率だけでなく、実質賃金、可処分所得、外食、趣味消費、地域の店、生活の余白から考えます。
ダウンタウンが面白いはずという同調圧力 – 笑いの権威化への違和感 作者: si62512548投稿日: 2025年2月9日カテゴリー: 所感タグ: お笑い, ダウンタウン, 同調圧力, 所感, 文化, 権威, 言葉ダウンタウンが面白いはずという同調圧力 – 笑いの権威化への違和感 へのコメントはまだありません ダウンタウンが好きか嫌いかではなく、笑いが権威化し、面白いと感じるべきものになることへの違和感を整理します。笑いの自由さと同調圧力について考えます。
OpenVPN tls-auth の役割 – 制御チャネル保護、key-direction、tls-crypt との違い 作者: si62512548投稿日: 2025年2月9日カテゴリー: OpenVPNタグ: OpenVPN, TLS, tls-auth, VPN, ネットワークセキュリティ, 証明書, 鍵管理OpenVPN tls-auth の役割 – 制御チャネル保護、key-direction、tls-crypt との違い へのコメントはまだありません OpenVPN の tls-auth を、TLS 制御チャネル保護、共有鍵、key-direction、VyOS での扱いに分けて整理します。
クラウドとは何か – 場所ではなく運用モデルと責任分界で考える 作者: si62512548投稿日: 2025年2月1日カテゴリー: 設計・運用タグ: AWS, CAPEX, IaaS, OPEX, PaaS, SaaS, クラウド, クラウド設計, プライベートクラウド, 責任共有モデル, 責任分界, 運用モデルクラウドとは何か – 場所ではなく運用モデルと責任分界で考える へのコメントはまだありません クラウドを場所ではなく運用モデルと責任分界として整理します。IaaS / PaaS / SaaS、責任共有モデル、オンプレミスとパブリッククラウド、VMware、OpenStack、OpenShift を通じて、クラウドの本質を考えます。
Kubernetes NetworkPolicy で Pod のアウトバウンド通信を制御する – egress と CNI を分けて考える 作者: si62512548投稿日: 2025年1月30日カテゴリー: Kubernetesタグ: Calico, CNI, DNS, Egress, Kubernetes, NetworkPolicy, Pod, クラスタ運用, セキュリティKubernetes NetworkPolicy で Pod のアウトバウンド通信を制御する – egress と CNI を分けて考える へのコメントはまだありません Kubernetes の NetworkPolicy で Pod のアウトバウンド通信を制御する時に、egress、DNS、proxy、CNI 実装、監査ログをどう分けて考えるかを整理します。
技術力が高いとは何か – 通信キャリア、ISP、SIer の評価軸を分けて考える 作者: si62512548投稿日: 2025年1月29日カテゴリー: 設計・運用タグ: ISP, IT エンジニア, SIer, エンジニア, ネットワーク, ネットワークエンジニア, 技術力, 技術責任, 責任分界, 通信キャリア技術力が高いとは何か – 通信キャリア、ISP、SIer の評価軸を分けて考える へのコメントはまだありません ネットワーク・技術力の関連記事 通信キャリアは土管屋なのか – ネットワーク事業者に求められる技術責任通信キャリアの技術責任を整理した記事です。 ネットワークに詳しいとは何か – ルーティングテー […]
Nextcloud SAML 認証で WebDAV が問題になる理由 – SSO とアプリパスワードを分けて考える 作者: si62512548投稿日: 2025年1月18日カテゴリー: 認証タグ: Nextcloud, SAML, SSO, WebDAV, アプリパスワード, 認証Nextcloud SAML 認証で WebDAV が問題になる理由 – SSO とアプリパスワードを分けて考える へのコメントはまだありません Nextcloud を SAML / Keycloak と連携した時に、ブラウザ SSO と WebDAV / Desktop Client の認証を同じものとして扱えない理由を整理します。
Mac Finder の WebDAV アクセスが遅い理由 – Nextcloud は同期と WebDAV を分けて考える 作者: si62512548投稿日: 2025年1月8日カテゴリー: macOSタグ: Finder, Mac, macOS, Nextcloud, Samba, SAML, SMB, SSO, WebDAV, バックアップ, ファイル運用, ローカルストレージ, 同期, 自宅サーバーMac Finder の WebDAV アクセスが遅い理由 – Nextcloud は同期と WebDAV を分けて考える へのコメントはまだありません Mac Finder から WebDAV をファイルサーバーのように使うと遅くなりやすい理由を、Nextcloud Desktop Client、Samba / SMB、ローカルストレージとの使い分けで整理します。