Systemd ユニットのセキュリティスコアを改善する

2023年08月06日に投稿 • カテゴリ:運用 • タグ:systemdセキュリティLinux

systemd は Linux の標準的なシステム・サービスマネージャで、sysvinit の代替の init プロセスとなることを目指して開発されたソフ …

続きを読む

Ansible の変数を CUE で記述する

2023年06月18日に投稿 • カテゴリ:運用 • タグ:AnsibleYAMLCUEデータ検証

Ansible や Kubernetes などのオーケストレーションツールでは、タスクやサービスの記述は再利用可能にしておきつつ、設定を別途 …

続きを読む

nftables のログを JSON で吐く

2023年05月21日に投稿 • カテゴリ:運用 • タグ:nftablesファイアウォールDebian

Linux でのファイアウォールが nftables になってからかなり経つ。iptables フロントエンドよりも分かりやすい設定ファイルと設定 …

続きを読む

ACME 対応 Private CA を手軽に立てる

2023年05月19日に投稿 • カテゴリ:運用 • タグ:証明書認証局セキュリティ

今日のネットワーク通信では、様々な中継ポイントを介すことが多い。これにより、様々な繋がりを作ることができるようになっている。しかしその反面、中継ポイントには様々な運用者が挟まることになり、盗聴や改竄といった不正 …

続きを読む

Mastodon へのシェアボタンを追加した

2023年03月08日に投稿 • カテゴリ:運用 • タグ:MastodonブログWeb

Mastodon への記事共有を行うボタンを追加したので、その仕組みについてちょっと解説しとこうかなと思う。是非、利用して …

続きを読む

Prometheus Operator で k8s を監視する

2020年07月26日に投稿 • カテゴリ:運用 • タグ:PrometheusGrafanaKubernetesDocker

Prometheus は、メトリクスの監視を行うためのモニタリングツールだ。各種メトリクスを出す exporter とそれを集計する Prometheus サーバ、及 …

続きを読む

babel と core-js を使って,古いブラウザをサポートする

2019年11月27日に投稿 • カテゴリ:運用 • タグ:WebJavaScriptWebpackBabelブログ

Sentry でたまに,古い OS からのアクセスによるエラーレポートが来る.現状,このブログの JS は let / const 普通に使ってるし, for-of な …

続きを読む

iptables から nftables への移行

2019年09月21日に投稿 • カテゴリ:運用 • タグ:Debianiptablesnftablesファイアウォール

Debian GNU/Linux 10 ,コードネーム buster が安定板リリースを迎え結構経ったので,そろそろアップグレード案件やるかみたいな感 …

続きを読む

Sentry でエラー監視

2019年05月02日に投稿 • カテゴリ:運用 • タグ:ブログ監視JavaScript

クロスプラットフォームのエラー監視を行う Sentry というサービスがある.ブログに試しに導入してみたので,それにつ …

続きを読む

KaTeX コードを静的にレンダリングする

2019年04月28日に投稿 • カテゴリ:運用 • タグ:KaTeXPelicanブログPythonNode.jsJavaScript

ふと, KaTeX ってサーバサイドレンダリングできないかと思って試してみたら,普通に楽にできそうだったので,ブログで …

続きを読む