Systemd ユニットのセキュリティスコアを改善する

Posted on 日 06 8月 2023 in 運用 • Tagged with systemd, セキュリティ, Linux

systemd は Linux の標準的なシステム・サービスマネージャで、sysvinit の代替の init プロセスとなることを目指して開発されたソフ …


Continue reading

Ansible の変数を CUE で記述する

Posted on 日 18 6月 2023 in 運用 • Tagged with Ansible, YAML, CUE, データ検証

Ansible や Kubernetes などのオーケストレーションツールでは、タスクやサービスの記述は再利用可能にしておきつつ、設定を別途 …


Continue reading

nftables のログを JSON で吐く

Posted on 日 21 5月 2023 in 運用 • Tagged with nftables, ファイアウォール, Debian

Linux でのファイアウォールが nftables になってからかなり経つ。iptables フロントエンドよりも分かりやすい設定ファイルと設定 …


Continue reading

ACME 対応 Private CA を手軽に立てる

Posted on 金 19 5月 2023 in 運用 • Tagged with 証明書, 認証局, セキュリティ

今日のネットワーク通信では、様々な中継ポイントを介すことが多い。これにより、様々な繋がりを作ることができるようになっている。しかしその反面、中継ポイントには様々な運用者が挟まることになり、盗聴や改竄といった不正 …


Continue reading

Mastodon へのシェアボタンを追加した

Posted on 水 08 3月 2023 in 運用 • Tagged with Mastodon, ブログ, Web

Mastodon への記事共有を行うボタンを追加したので、その仕組みについてちょっと解説しとこうかなと思う。是非、利用して …


Continue reading

Prometheus Operator で k8s を監視する

Posted on 日 26 7月 2020 in 運用 • Tagged with Prometheus, Grafana, Kubernetes, Docker

Prometheus は、メトリクスの監視を行うためのモニタリングツールだ。各種メトリクスを出す exporter とそれを集計する Prometheus サーバ、及 …


Continue reading

babel と core-js を使って,古いブラウザをサポートする

Posted on 水 27 11月 2019 in 運用 • Tagged with Web, JavaScript, Webpack, Babel, ブログ

Sentry でたまに,古い OS からのアクセスによるエラーレポートが来る.現状,このブログの JS は let / const 普通に使ってるし, for-of な …


Continue reading

iptables から nftables への移行

Posted on 金 20 9月 2019 in 運用 • Tagged with Debian, iptables, nftables, ファイアウォール

Debian GNU/Linux 10 ,コードネーム buster が安定板リリースを迎え結構経ったので,そろそろアップグレード案件やるかみたいな感 …


Continue reading

Sentry でエラー監視

Posted on 木 02 5月 2019 in 運用 • Tagged with ブログ, 監視, JavaScript

クロスプラットフォームのエラー監視を行う Sentry というサービスがある.ブログに試しに導入してみたので,それにつ …


Continue reading

KaTeX コードを静的にレンダリングする

Posted on 日 28 4月 2019 in 運用 • Tagged with KaTeX, Pelican, ブログ, Python, Node.js, JavaScript

ふと, KaTeX ってサーバサイドレンダリングできないかと思って試してみたら,普通に楽にできそうだったので,ブログで …


Continue reading