このエントリは Ansible Advent Calendar 2015 の10日目です。
昨日の記事は shin1x1 さんの「OSX の開発環境を Ansible で自動構築する(El Capitan / Yosemite)」でした。
このエントリは Ansible Advent Calendar 2015 の10日目です。
昨日の記事は shin1x1 さんの「OSX の開発環境を Ansible で自動構築する(El Capitan / Yosemite)」でした。
カテゴリー Linux
構成管理ツール Ansible とテストフレームワーク Serverspec を組み合わせて使いたい。具体的には、Ansible で構築したホストに対して、Ansible のインベントリファイルに従って、適切なロールのテストを Serverspec で実行したい。
何か良い解がないかと探していたところ、ansible_spec というのを見つけたので、これを使わせていただくことにする。
続きを読む
少し出遅れた感があるが、bash の脆弱性 (CVE-2014-6271, CVE-2014-7169) の影響を受ける典型的な事例を示す。
Ansible で MySQL のレプリケーションを設定してみたのでまとめておく。思いのほか苦戦した。
グローバルなネットワークにつながったホスト上に、KVM で複数の VM を動かしているが、インターネットにそのまま晒すのは心許ないので VyOS を用いて透過 FW を構築する。
VyOS とは Vyatta からフォークしたオープンソースのソフトウェアルータのこと。
以前設計した DNS を、Ansible を用いて Vagrant 上にプロビジョニングしてみる。
以前の記事で、master に PowerDNS、slave に NSD を用いた DNS クラスタを構築した。
その後4万ゾーン程突っ込んで検証したところ、この構成では master の PowerDNS に負荷がかかることがわかった。
そこで今回は slave に BIND を使ってみる。
前回の記事で、PowerDNS と NSD を組み合わせて DNS を構築した。
その後、検証のために大量のゾーンを突っ込んでみたところ、困った現象に遭遇したのでまとめておく。
BIND に代わる権威 DNS サーバの実装として巷で話題の PowerDNS と NSD を組み合わせて、DNS クラスタを構築してみる。
カテゴリー Linux
カテゴリー Linux
Vim でファイルを編集し、一旦閉じて再度開きなおすと、カーソル位置が1行目に戻っている。CentOS に入れた Vim だとカーソル位置を記憶してくれるんだが……と思って調べてみたら、ちゃんとそのように設定されていた。
カテゴリー Linux
新卒の技術教育のために Unix の入門的な資料を探していたが、なかなか体系だったものがなかったので自作することにした。その資料を公開する。
続きを読む
自宅サーバを KVM で仮想化して複数の VM を稼働させているが、グローバル IP アドレスが一つしかないため、外部から見て1ポートにつき1つのプライベート IP アドレスにしか NAPT できない。
そこで HTTP (80), HTTPS (443) に関しては nginx をリバースプロキシとして動作させ、プライベート IP を振った VM (バックエンド Web サーバ) に中継することにした。そのときの設定をまとめておく。OS は Ubuntu 12.04 を使用している。
続きを読む
カテゴリー Linux
KVM のゲスト OS を作成するのに、preseed より手軽な方法がないか探していたら、ubuntu-vm-builder というのを見つけたので試してみる。
続きを読む
カテゴリー サーバ管理
VMware ESXi 5.5 の上で KVM を動作 (Nested Virtualization) させる方法について、要点だけまとめる。
続きを読む