備忘録/にわかエンジニアが好きなように書く

個人的にとりあえず仕組みを知るためにとりあえず動くまで構築や動作をみただけの単なる操作ログです。個人用の備忘録となり、最新の導入手順は個別に確認してください。 ※変な内容や間違いを書いているなどありましたらコメントやご指摘いただけると幸いです。

Heartbeat / kibana のWebモニタリングを使用したサイト接続性監視を行う

目的 構成/監視イメージ 環境 設定概要 heartbeatディレクトリ構成 参考URL 実施方法 heartbeatインストール 基本設定(heartbeat.yml)修正 モニタリング設定 service起動 kibana index作成 取得データ確認 目的 内部ネットワークからInternet(Webサイト)への…

ZabbixのWebモニタリングを使用したサイト接続性監視を行う

目的 構成 環境 設定概要 参考 実施方法 シナリオ作成の準備 ホスト作成 applicationの登録 Webシナリオ作成 Webシナリオ作成 シナリオ作成 ステップ作成 確認 取得データ確認 ex)取得できなかった場合の表示 目的 内部ネットワークからInternet(Webサイト)…

paloalto セキュリティポリシによるFirstPacketの処理について

概要 環境 構成 使用環境 確認方法 結果 実施1:Windowsファイアウォール有効時 実施2:Windowsファイアウォール無効時 実施3:Ping (Windowsファイアウォール:無効) 概要 下記のようなPing(ICMP)を許可したセキュリティポリシ(Service:Any / application:icmp…

CentOS8にZabbix5をインストール

インストール条件 参考サイト Zabbixインストール SQLサーバの導入 Zabbix用リポジトリ追加 Zabbixインストール サービス起動設定 SQLサーバ(MariaDB)設定 初期設定 Zabbix用DB作成 DB インポート DBインポートが失敗する場合 各構成ファイルの修正 Zabbix用…

ElastiFlowでNetFlow(Frotigate)を視覚化

概要 構成とフロー 環境 前提 参考情報 公式サイト インストール手順/マシンスペックのサイジング/互換性情報 手順 ElastiFlow取得(インストールファイルをダウンロード) ElasticsearchとLogstashチューニング Elasticsearch Logstash Logstashプラグイン追…

squidを使ったSSL可視化

概要 前提 簡易構成 ざっくりしたフロー図(イメージ) 今後の課題と検討 環境概要 手順 クライアント~Proxt間で使用する自己証明書作成 証明書保存用ディレクトリ作成 自己署名ルート証明書の作成 HTTPS用にSquid構成を行う squid.confの修正 ブラックリスト…

squidを使ったKerberos+AD連携で SSOの環境構築

概要 未対応の動作 改善必要個所 前提 簡易構成 環境概要 手順 各種パッケージのインストール AD連携用の設定 ProxyサーバをAD登録(管理下コンピューターとして登録) winbind , smb の サービス起動 kerberos チケット取得確認 smb.confの修正 /etc/krb5.con…

VMware PowerCLIを使った設定値確認⑥(ゲストマシン)

ゲストマシンの情報取得① ゲスト情報の表示-1(CPU , メモリ,起動ステータス) 実行結果 ゲスト情報の表示-2(詳細表示) 実行結果 ハードディスク情報の表示 実行結果 ゲスト情報の表示(ToolsVersionの情報取得) 実行結果 NIC情報の表示 実行結果 CDドライブ情…

VMware PowerCLIを使った設定値確認⑤(datastore , デバイス)

データストアの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 デバイスの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 アダプタの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 VMware PowerCLIを使っ…

VMware PowerCLIを使った設定値確認④(Firewall , Service)

ファイアウォールルールの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 サービスの情報取得 表示コマンド 実行結果 情報取得用スクリプト 実行結果 VMware PowerCLIを使ってファイアウォールルールとサービスのステータスを表示させる。 …

VMware PowerCLIを使った設定値確認③(vSwitch , PortChannel , 物理NIC ,VMkernelNIC)

物理NICの情報取得 情報取得用スクリプト スクリプト実行結果 仮想スイッチの情報取得 情報取得用スクリプト スクリプト実行結果 ポートグループの情報取得 情報取得用スクリプト スクリプト実行結果 VMkernel NICの情報取得 情報取得用スクリプト スクリプ…

VMware PowerCLIを使った設定値確認②

Managementネットワーク情報取得 IPアドレス取得 DNS/ホスト名の取得 表示のレイアウト修正 情報取得用スクリプト スクリプト実行結果 IPアドレス取得 VMware PowerCLIを使って ManagementネットワークかからIPアドレスの情報を抜き出して表示させる。 www.n…

VMware PowerCLIを使った設定値確認①

目的 VMware PowerCLI実行のための準備 VMware PowerCLIバージョン確認 VMware PowerCLIインストール コマンドの実行確認 ESXiと接続 情報取得 情報取得用スクリプト作成 情報取得用スクリプト スクリプト実行結果 ※スクリプトが実行できない!場合 エラー表…

ファイアウォール経由でドクターマリオ ワールドのアプリ起動しない

概要 構成 結論 調査手順 社内の環境依存なのかを切り分け 他のiPhoneでも確認 通信経路調査 Wi-Fi経由の場合に通信遮断が発生しているような個所を調査 Firewallのログ調査 実際にアプリを起動させた直後のログを確認 改善策の実施 通信ログに関する調査継…

BIG-IP ドキュメント関連のリンク集

ロードバランサ概要 ロードバランサ基本講座 ロードバランシング技術~高負荷に耐えるシステムの構築~ BIG-IP Application Security Manager製品概要 BIG-IPのデプロイメントパターンとパケットフローについて F5 BIG-IP 仮想アプライアンス (VIRTUAL EDITI…