送信元 IP だけでは不正と判断できない – 経路とトポロジーから破棄条件を考える 作者: si62512548投稿日: 2026年7月15日カテゴリー: ネットワークセキュリティタグ: BCP 38, Egress Filtering, Ingress Filtering, IPv4, IPv6, RFC 2827, RFC 8704, uRPF, ネットワークセキュリティ, ファイアウォール, 送信元検証送信元 IP だけでは不正と判断できない – 経路とトポロジーから破棄条件を考える へのコメントはまだありません 送信元 IP アドレスの妥当性を、固定的な拒否リストではなく、受信インターフェース、経路、ゾーン、スコープとの組み合わせから整理します。
ファイアウォール設計はポート番号から始めない – 正常な通信の条件から破棄対象を逆算する 作者: si62512548投稿日: 2026年7月15日カテゴリー: ネットワークセキュリティタグ: DDoS, ICMP, ICMPv6, IPv6, RFC 3704, RFC 4890, uRPF, ステートフルファイアウォール, ネットワークセキュリティ, ファイアウォールファイアウォール設計はポート番号から始めない – 正常な通信の条件から破棄対象を逆算する へのコメントはまだありません ファイアウォール設計をポート許可表から始めず、接続状態、パケット構造、アドレス、経路、ICMP、通信量、制御点から正常な通信の条件を整理します。
eBGP と iBGP の違いとは – Route Reflector が必要になる理由 作者: si62512548投稿日: 2026年7月15日カテゴリー: ルーティングタグ: AS_PATH, BGP, CLUSTER_LIST, eBGP, iBGP, ORIGINATOR_ID, RFC 4456, Route ReflectoreBGP と iBGP の違いとは – Route Reflector が必要になる理由 へのコメントはまだありません eBGP と iBGP の違い、iBGP フルメッシュが必要になる理由、Route Reflector の反射ルール、ORIGINATOR_ID、CLUSTER_LIST、冗長化設計を整理します。
Xen は NFV 基盤に使えるのか – 機能より製品認定が問題になる 作者: si62512548投稿日: 2026年7月14日カテゴリー: 仮想化タグ: Citrix XenServer, CPU ピニング, HugePages, KVM, NFV, NUMA, SR-IOV, VNF, XCP-ng, XenXen は NFV 基盤に使えるのか – 機能より製品認定が問題になる へのコメントはまだありません Xen が NFV 基盤として使えるかを、SR-IOV、CPU ピニング、HugePage、NUMA 配置などの機能と、商用 VNF の製品認定・サポート範囲の違いから整理します。
ThousandEyes を導入する前に整理しておきたいこと – エージェント、テスト、コスト体系 作者: si62512548投稿日: 2026年7月13日カテゴリー: 監視タグ: BGP, Cisco, Cloud Agent, Endpoint Agent, Enterprise Agent, SaaS, ThousandEyes, ネットワーク監視, 可観測性, 監視設計ThousandEyes を導入する前に整理しておきたいこと – エージェント、テスト、コスト体系 へのコメントはまだありません ThousandEyes を導入する前に、Cloud Agent、Enterprise Agent、Endpoint Agent の観測地点、テスト種別、BGP 監視、ユニットとライセンスの考え方を整理します。
Ubuntu 26.04 smartctl exporter の基本設定 – Prometheus でディスク SMART メトリクスを収集する 作者: si62512548投稿日: 2026年7月11日カテゴリー: Ubuntuタグ: Exporter, Prometheus, Ubuntu 26.04, Ubuntu Server, 監視, 監視設計Ubuntu 26.04 smartctl exporter の基本設定 – Prometheus でディスク SMART メトリクスを収集する へのコメントはまだありません Ubuntu 26.04 の物理ホストで smartctl exporter を使い、S.M.A.R.T. 情報を Prometheus メトリクスとして収集します。smartd との役割分担、/metrics 確認、scrape 設計、通知責任を確認します。
Ubuntu 26.04 smartd の基本設定 – S.M.A.R.T. で物理ディスクを監視する 作者: si62512548投稿日: 2026年7月11日カテゴリー: Ubuntuタグ: Ansible, journald, systemd, Ubuntu 26.04, Ubuntu Server, ストレージ, 監視, 監視設計Ubuntu 26.04 smartd の基本設定 – S.M.A.R.T. で物理ディスクを監視する へのコメントはまだありません Ubuntu 26.04 の物理ホストで smartd と smartmontools を使い、S.M.A.R.T. 状態を継続監視します。ConditionVirtualization、smartd.conf、DEVICESCAN、journald 記録、Ansible 管理の判断点を確認します。
Ubuntu 26.04 の Cephadm 環境で ceph-common と cephadm の logrotate 定義が競合した事例 作者: si62512548投稿日: 2026年7月11日カテゴリー: Cephタグ: Ansible, Ceph, Ceph クラスタ, cephadm, systemd, Ubuntu 26.04, Ubuntu Server, ログ管理Ubuntu 26.04 の Cephadm 環境で ceph-common と cephadm の logrotate 定義が競合した事例 へのコメントはまだありません Ubuntu 26.04 の Cephadm 環境で ceph-common と cephadm の logrotate 定義が競合し、cephadm.log の重複定義、終了コード 1、影響範囲、削除判断、検証方法を確認した事例です。
Ceph のクラスタログはデフォルトで DEBUG だった – 通常運用で INFO へ変更した理由 作者: si62512548投稿日: 2026年7月11日カテゴリー: Cephタグ: Ceph, Ceph クラスタ, journald, MGR, MON, Prometheus, Ubuntu 26.04, Ubuntu Server, ログ, ログ転送Ceph のクラスタログはデフォルトで DEBUG だった – 通常運用で INFO へ変更した理由 へのコメントはまだありません Ceph 20.2.1 の mon_cluster_log_level が debug のため、正常時の pgmap などのクラスタログが journald、Grafana Alloy、Loki へ大量転送された事例です。HEALTH_OK を確認したうえで info へ変更し、Prometheus メトリクスと INFO 以上のログを残す判断を確認します。
システム導入で問うべきは、作るか買うかではない – Build or Buy より業務の継承を考える 作者: si62512548投稿日: 2026年7月10日カテゴリー: 設計・運用タグ: システム設計, ベンダー選定, 業務設計, 標準化, 要件定義, 設計, 運用設計システム導入で問うべきは、作るか買うかではない – Build or Buy より業務の継承を考える へのコメントはまだありません システム導入の Build or Buy を、内製か既製品かという二択ではなく、現行業務の何を継承し、何を標準化し、どの判断を組織に残すかという観点から考えます。