<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>│不知火ねっとわーくらぼ</title>
	<atom:link href="https://shiranui-nw-lab.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://shiranui-nw-lab.com</link>
	<description>フリーランスネットワークエンジニアのポートフォリオ兼ブログです。</description>
	<lastBuildDate>Fri, 16 May 2025 06:02:24 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.8.5</generator>

<image>
	<url>https://shiranui-nw-lab.com/wp-content/uploads/2019/08/cropped-favicon-2-32x32.png</url>
	<title>│不知火ねっとわーくらぼ</title>
	<link>https://shiranui-nw-lab.com</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>snmpでエラーが大量に出た場合の対処(Did not find, Cannot findなど)</title>
		<link>https://shiranui-nw-lab.com/snmp%e3%81%a7%e3%82%a8%e3%83%a9%e3%83%bc%e3%81%8c%e5%a4%a7%e9%87%8f%e3%81%ab%e5%87%ba%e3%81%9f%e5%a0%b4%e5%90%88%e3%81%ae%e5%af%be%e5%87%a6did-not-find-cannot-find%e3%81%aa%e3%81%a9/</link>
					<comments>https://shiranui-nw-lab.com/snmp%e3%81%a7%e3%82%a8%e3%83%a9%e3%83%bc%e3%81%8c%e5%a4%a7%e9%87%8f%e3%81%ab%e5%87%ba%e3%81%9f%e5%a0%b4%e5%90%88%e3%81%ae%e5%af%be%e5%87%a6did-not-find-cannot-find%e3%81%aa%e3%81%a9/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 18 Feb 2022 08:48:31 +0000</pubDate>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[SNMP]]></category>
		<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[snmp]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=684</guid>

					<description><![CDATA[snmpwalkやsnmpgetを実施したときに大量にエラーが発生しました。 ネット上に記事がなかったので、その時の対処方法をまとめておきました。 みなさまのお役に立てば snmpでエラーが大量の事象 $ snmpwalk -v 2c -c public 192.168.1.1 SNMPv2-MIB::sysName.0 snmpをインストールし、snmpwalkを実施してみると… &#160;  [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>snmpwalkやsnmpgetを実施したときに大量にエラーが発生しました。<br />
ネット上に記事がなかったので、その時の対処方法をまとめておきました。<br />
みなさまのお役に立てば</p>
<h2>snmpでエラーが大量の事象</h2>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ snmpwalk -v 2c -c public 192.168.1.1 SNMPv2-MIB::sysName.0</code></pre>
</div>
<p>snmpをインストールし、snmpwalkを実施してみると…</p>
<p>&nbsp;</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>MIB search path: /usr/share/snmp/mibs:/usr/share/snmp/private_mibs
Cannot find module (SNMP-FRAMEWORK-MIB): At line 9 in /usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt
Cannot find module (SNMP-VIEW-BASED-ACM-MIB): At line 16 in /usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt
Did not find 'SnmpAdminString' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmGroupName' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmAccessContextPrefix' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmAccessSecurityModel' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmAccessSecurityLevel' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Cannot find module (SNMP-FRAMEWORK-MIB): At line 10 in /usr/share/snmp/mibs/NET-SNMP-EXAMPLES-MIB.txt
Cannot adopt OID in NET-SNMP-EXTEND-MIB: nsExtendLineIndex ::= { nsExtendOutput2Entry 1 }
Cannot adopt OID in NET-SNMP-EXTEND-MIB: nsExtendOutLine ::= { nsExtendOutput2Entry 2 }
Cannot adopt OID in UCD-SNMP-MIB: laIndex ::= { laEntry 1 }
Cannot adopt OID in UCD-SNMP-MIB: laNames ::= { laEntry 2 }
Cannot adopt OID in UCD-SNMP-MIB: laLoad ::= { laEntry 3 }</code></pre>
</div>
<p>こんな感じで大量のエラーが出力されることがあると思います。<br />
今回はこれに対する対処のご説明です。</p>
<div class="ep-box es-BmarkExcl es-borderSolidS brc-DPred bgc-white es-radius">今回のエラーはMIBが見つからない場合の対処です。<br />
他の原因の場合は解決しませんのでご注意ください。</div>
<h2>Private MIB(Vendor MIB)の追加</h2>
<p>snmpdのインストールが済んでいる前提での話になります。</p>
<h3>Private MIBを読み込めるようにする設定</h3>
<p>まずはPrivate MIBを読み込ませる設定をします。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ vi /etc/snmp/snmp.conf

mibs all
mibdirs /usr/share/snmp/mibs:/usr/share/snmp/private_mibs

wqで保存して閉じる</code></pre>
</div>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ mkdir /usr/share/snmp/private_mibs
でPrivate MIBディレクトリの追加</code></pre>
</div>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>systemctl restaret snmpd
systemctl status snmpd

でサービスの再起動を実施</code></pre>
</div>
<p>後は必要なMIBを<br />
/usr/share/snmp/private_mibs<br />
配下に入れていけばOKです。</p>
<p>Private MIBが不足していた場合はこれで改善するはずです。</p>
<p>&nbsp;</p>
<h2>標準MIBが不足している場合はこちらの対処が必要</h2>
<h3>標準MIBの追加</h3>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>MIB search path: /usr/share/snmp/mibs:/usr/share/snmp/private_mibs
Cannot find module (SNMP-FRAMEWORK-MIB): At line 9 in /usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt
Cannot find module (SNMP-VIEW-BASED-ACM-MIB): At line 16 in /usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt
Did not find 'SnmpAdminString' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmGroupName' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmAccessContextPrefix' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmAccessSecurityModel' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Did not find 'vacmAccessSecurityLevel' in module #-1 (/usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt)
Cannot find module (SNMP-FRAMEWORK-MIB): At line 10 in /usr/share/snmp/mibs/NET-SNMP-EXAMPLES-MIB.txt
Cannot adopt OID in NET-SNMP-EXTEND-MIB: nsExtendLineIndex ::= { nsExtendOutput2Entry 1 }
Cannot adopt OID in NET-SNMP-EXTEND-MIB: nsExtendOutLine ::= { nsExtendOutput2Entry 2 }
Cannot adopt OID in UCD-SNMP-MIB: laIndex ::= { laEntry 1 }
Cannot adopt OID in UCD-SNMP-MIB: laNames ::= { laEntry 2 }
Cannot adopt OID in UCD-SNMP-MIB: laLoad ::= { laEntry 3 }</code></pre>
</div>
<h4>Cannot find moduleに注目</h4>
<p>大量にエラーが出ている根本原因は「<span style="font-size: 14pt;"><strong>Cannot find module</strong></span>」に大体記載されています。</p>
<p>今回の例だと以下の2つのMIBが不足しているためにエラーとなっています。<br />
※実際にはもう少しエラーが多かったのですがわかりやすくするために一部だけ抜粋しています。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>Cannot find module (SNMP-FRAMEWORK-MIB): At line 9 in /usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt
Cannot find module (SNMP-VIEW-BASED-ACM-MIB): At line 16 in /usr/share/snmp/mibs/NET-SNMP-VACM-MIB.txt</code></pre>
</div>
<h4>MIBのダウンロード</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ cd /usr/share/snmp/</code></pre>
</div>
<p>でMIB保存ディレクトリに移動しwgetなどでMIBをダウンロードしていきます。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>wget https://www.circitor.fr/Mibs/Mib/S/xxxx.mib</code></pre>
</div>
<p>たったこれだけでエラーがどんどん減っていくはずです。</p>
<h3>MIBの探し方</h3>
<h4>1. MIBの一覧があるWebサイトにアクセス</h4>
<p>以下のWebサイトが非常に丁寧にMIBをまとめてくれています。</p>
<div class="ep-box es-BmarkExcl es-borderSolidS brc-DPred bgc-white es-radius"><a href="https://www.circitor.fr/Mibs/Mibs.php" target="_blank" rel="noopener">https://www.circitor.fr/Mibs/Mibs.php</a></div>
<h4>2. エラーとなっているMIBを検索</h4>
<div>今回だと「SNMP-FRAMEWORK-MIB」「SNMP-VIEW-BASED-ACM-MIB」の2つを検索します。</div>
<h4>3.  該当ページにアクセス</h4>
<div><a href="https://www.circitor.fr/Mibs/Html/S/SNMP-FRAMEWORK-MIB.php" target="_blank" rel="noopener">https://www.circitor.fr/Mibs/Html/S/SNMP-FRAMEWORK-MIB.php</a></div>
<div>今回の例だと上記URLになります。</div>
<h4>4. Webページの一番上にあるMIBをwgetなどでダウンロードする</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ $ cd /usr/share/snmp/
$ wget https://www.circitor.fr/Mibs/Mib/S/SNMP-FRAMEWORK-MIB.mib</code></pre>
</div>
<p>こんな感じのコマンドになります。</p>
<h2>まとめ</h2>
<p>これでsnmpwalkやsnmpgetを実施するたびに発生する大量のエラーの大半は回避できると思います。<br />
今回はubuntu20.04で検証していますが思っているよりも最初に入っているMIBが少なく大量のエラーが発生する事態となり、今回の記事作成に至りました。</p>
<p>snmpは監視として非常に大事な部分ですので効率よく、楽しく運用していきましょう!</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/snmp%e3%81%a7%e3%82%a8%e3%83%a9%e3%83%bc%e3%81%8c%e5%a4%a7%e9%87%8f%e3%81%ab%e5%87%ba%e3%81%9f%e5%a0%b4%e5%90%88%e3%81%ae%e5%af%be%e5%87%a6did-not-find-cannot-find%e3%81%aa%e3%81%a9/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>zabbix6.0をubuntu20.04にインストールしてみた</title>
		<link>https://shiranui-nw-lab.com/zabbix6-0%e3%82%92ubuntu20-04%e3%81%ab%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%81%a6%e3%81%bf%e3%81%9f/</link>
					<comments>https://shiranui-nw-lab.com/zabbix6-0%e3%82%92ubuntu20-04%e3%81%ab%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%81%a6%e3%81%bf%e3%81%9f/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 16 Feb 2022 08:48:49 +0000</pubDate>
				<category><![CDATA[Ubuntu]]></category>
		<category><![CDATA[Zabbix]]></category>
		<category><![CDATA[ubuntu]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=660</guid>

					<description><![CDATA[Zabbix 6.0 LTSが2022年2月16日にようやく公開されました。 3.xを使っているかたは 便利な仕様変更が沢山ありますので早速インストールしていきたいと思います。 Zabbix 4.0 LTS は2023/10 Zabbix 3.0 LTS は2021/02 でサポートが終了となりますので、このあたりのバージョンを使用されている方は6.0へのバージョンアップを検討する必要があります。 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Zabbix 6.0 LTSが2022年2月16日にようやく公開されました。</p>
<p>3.xを使っているかたは<br />
便利な仕様変更が沢山ありますので早速インストールしていきたいと思います。</p>
<ul>
<li>Zabbix 4.0 LTS は2023/10</li>
<li>Zabbix 3.0 LTS は2021/02</li>
</ul>
<p>でサポートが終了となりますので、このあたりのバージョンを使用されている方は6.0へのバージョンアップを検討する必要があります。</p>
<h2>Zabbix6.0の新機能</h2>
<ul>
<li>ネイティブHAクラスタの実装</li>
<li>K8s監視機能の追加</li>
<li>関数の変更</li>
</ul>
<p>このあたりが利用者にとって一番影響のある変更点かと思います。</p>
<p>詳細は、公式Webサイトに記載がありますので参照してください。</p>
<p><a href="https://www.zabbix.com/jp/whats_new_6_0" target="_blank" rel="noopener">https://www.zabbix.com/jp/whats_new_6_0</a></p>
<p>&nbsp;</p>
<h2>Zabbix6.0のインストール環境</h2>
<ul>
<li>OS : Ubuntu 20.04.3 LTS クリーンインストール状態</li>
<li>DB : My SQL</li>
<li>Web : Apache</li>
</ul>
<p>上記の非常に一般的な環境でインストールを実施します。</p>
<h2>インストール手順</h2>
<p>公式Webサイトに詳細なインストール手順が記載されていますので、これをベースに実施していけば問題ありません。<br />
<a href="https://www.zabbix.com/download" target="_blank" rel="noopener">https://www.zabbix.com/download</a></p>
<p>本手順もこれをベースにしています。</p>
<p>&nbsp;</p>
<h3>1. MySQLのインストール、初期設定</h3>
<h4>MySQLのインストール</h4>
<p>MySQLをインストールします。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo apt install mysql-server</code></pre>
</div>
<h4>MySQLの初期設定</h4>
<p>おまじないとして最初に必ず実施しておきましょう。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo mysql_secure_installation

Securing the MySQL server deployment.
Connecting to MySQL using a blank password.

VALIDATE PASSWORD COMPONENT can be used to test passwords
and improve security. Would you like to setup VALIDATE PASSWORD component?
<em><strong>Press y|Y for Yes, any other key for No: //パスワード強度チェックの機能ON/OFFです。 今回はNoを選択しましたがお好みで。Please set the password for root here.</strong>
<strong>
New password: //任意のパスワード
Re-enter new password://任意のパスワード</strong>

<strong>Remove anonymous users? (Press y|Y for Yes, any other key for No) : //anonymousユーザを消すかどうか 今回はyを選択。
</strong></em>Success.

<em><strong>Disallow root login remotely? (Press y|Y for Yes, any other key for No) : //リモートでの rootログインを許可するかどうか 今回はyを選択。
</strong>
<strong>Remove test database and access to it? (Press y|Y for Yes, any other key for No) : //テストDBを削除するかどうか。 yを選択
</strong></em>- Dropping test database...
Success.

<em><strong>Reload privilege tables now? (Press y|Y for Yes, any other key for No) : //再読み込みを行うか。 yを選択
</strong></em>Success.

All done!</code></pre>
</div>
<h2>2. Zabbixのインストール</h2>
<h3>リポジトリインストール</h3>
<p>Zabbix6.0のリポジトリをインストールします。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo wget https://repo.zabbix.com/zabbix/6.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_6.0-1+ubuntu20.04_all.deb
$ sudo dpkg -i zabbix-release_6.0-1+ubuntu20.04_all.deb
$ sudo apt update</code></pre>
</div>
<h3>インストール</h3>
<p>Zabbix関連パッケージのインストールを実施します。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo apt install zabbix-server-mysql zabbix-frontend-php zabbix-apache-conf zabbix-sql-scripts zabbix-agent</code></pre>
</div>
<p>&nbsp;</p>
<h3>初期設定</h3>
<h4>MySQLの初期設定</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ mysql -uroot -p
Enter password:  //先程設定したパスワード

mysql&gt; create database zabbix character set utf8mb4 collate utf8mb4_bin;
Query OK, 1 row affected (0.01 sec)

mysql&gt; create user zabbix@localhost identified by 'password';
Query OK, 0 rows affected (0.02 sec)

mysql&gt; grant all privileges on zabbix.* to zabbix@localhost;
Query OK, 0 rows affected (0.00 sec)

mysql&gt; quit;</code></pre>
</div>
<h4>イニシャルスキーマのインポート</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo zcat /usr/share/doc/zabbix-sql-scripts/mysql/server.sql.gz | mysql -uzabbix -p zabbix
Enter password: password</code></pre>
</div>
<h4>zabbix_server.confへDB情報の設定を追加</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo vi /etc/zabbix/zabbix_server.conf</code></pre>
</div>
<p>で以下の設定を変更</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>#DBPassword=password
コメントアウトを外し
DBPassword=//最初に設定したDBのパスワード
に変更</code></pre>
</div>
<p>&nbsp;</p>
<h3>ZabbixServerの起動</h3>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo systemctl restart zabbix-server zabbix-agent apache2
$ sudo systemctl enable zabbix-server zabbix-agent apache2</code></pre>
</div>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>$ sudo systemctl status zabbix-server zabbix-agent apache2</code></pre>
</div>
<p>でサービスが全て起動していることを確認</p>
<p>ここまででCUIを使った初期設定は終了です。</p>
<h3>GUIでの初期設定</h3>
<p>http://[IP address  or  FQDN]/zabbix</p>
<p>にWebブラウザからアクセスして初期設定します。</p>
<h4>言語選択</h4>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-01.jpg'><img fetchpriority="high" decoding="async" width="425" height="251" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-01.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>希望の言語があれば選択してNext</p>
<h4>プリチェック</h4>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-02.jpg'><img decoding="async" width="425" height="253" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-02.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>プリチェックで全てOKなことを確認</p>
<h4>DBへの接続情報設定</h4>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-03.jpg'><img decoding="async" width="423" height="250" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-03.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>DBへの接続情報設定です。<br />
基本的にはPasswordだけ入れればOKです。</p>
<h4>基本設定</h4>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-04.jpg'><img loading="lazy" decoding="async" width="424" height="251" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-04.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>Server name、標準時刻、テーマカラーを設定します。</p>
<h4>最終確認</h4>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-05.jpg'><img loading="lazy" decoding="async" width="427" height="249" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-05.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>Darkを選んだので背景が黒くなりました。<br />
最終確認し問題なければNext</p>
<h4>インストール完了</h4>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-06.jpg'><img loading="lazy" decoding="async" width="427" height="251" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-06.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>&nbsp;</p>
<h3>初回ログイン</h3>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-07.jpg'><img loading="lazy" decoding="async" width="201" height="221" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-07.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<ul>
<li>初期Username : Admin</li>
<li>初期Password : zabbix</li>
</ul>
<p>となっているのでログインしましょう。</p>
<h3>インストール完了</h3>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-08.jpg'><img loading="lazy" decoding="async" width="768" height="432" src="https://shiranui-nw-lab.com/wp-content/uploads/2022/02/zabbix6-08-768x432.jpg" class="attachment-thumbnail size-thumbnail" alt="zabbix6.0 インストール" /></a>

<p>素敵なトップページが開けばインストール完了です。</p>
<p>後は粛々とホストの追加、アイテムの追加を行って楽しい監視ライフを!</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/zabbix6-0%e3%82%92ubuntu20-04%e3%81%ab%e3%82%a4%e3%83%b3%e3%82%b9%e3%83%88%e3%83%bc%e3%83%ab%e3%81%97%e3%81%a6%e3%81%bf%e3%81%9f/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>GSuite BasicからWorkspace Business Starterへの移行【大幅劣化】</title>
		<link>https://shiranui-nw-lab.com/gsuite-basic%e3%81%8b%e3%82%89workspace-business-starter%e3%81%b8%e3%81%ae%e7%a7%bb%e8%a1%8c%e3%80%90%e5%a4%a7%e5%b9%85%e5%8a%a3%e5%8c%96%e3%80%91/</link>
					<comments>https://shiranui-nw-lab.com/gsuite-basic%e3%81%8b%e3%82%89workspace-business-starter%e3%81%b8%e3%81%ae%e7%a7%bb%e8%a1%8c%e3%80%90%e5%a4%a7%e5%b9%85%e5%8a%a3%e5%8c%96%e3%80%91/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Fri, 19 Nov 2021 03:02:27 +0000</pubDate>
				<category><![CDATA[Cloud]]></category>
		<category><![CDATA[GCP]]></category>
		<category><![CDATA[GSuite]]></category>
		<category><![CDATA[Workspace]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=643</guid>

					<description><![CDATA[フリーランスの味方であるGoogle GSuiteが終了し、Google Workspaceに変更されました。 見かけ上はただの名称変更ですが同一価格帯での移行を行うと機能が大幅に劣化されています。 以下に主に小規模事業者を焦点とした主な変更点を記載します。 WorkSpaceへの移行時期 GSuiteの方が明らかに機能で勝っているのでGSuiteを出来る限り長く利用したいところです。 が、202 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>フリーランスの味方であるGoogle GSuiteが終了し、<a href="https://workspace.google.co.jp/intl/ja/" target="_blank" rel="noopener">Google Workspace</a>に変更されました。</p>
<p>見かけ上はただの名称変更ですが同一価格帯での移行を行うと機能が大幅に劣化されています。<br />
以下に主に小規模事業者を焦点とした主な変更点を記載します。</p>
<h2>WorkSpaceへの移行時期</h2>
<p>GSuiteの方が明らかに機能で勝っているのでGSuiteを出来る限り長く利用したいところです。</p>
<p>が、<span class="marker-thickRed" style="font-size: 14pt;"><strong>2021年1月31日以降Googleによって勝手にWorkSpaceへ移行</strong></span>されるとのことです。(30日前に通知あり)</p>
<p>粘っても数ヶ月なので私は自分の意志でWorkspaceへの以降を行いました。</p>
<p>&nbsp;</p>
<h2>GSuite BasicとWorkspace Business Starterの機能比較</h2>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2021/11/GSuite-to-Workspace.png'><img loading="lazy" decoding="async" width="768" height="432" src="https://shiranui-nw-lab.com/wp-content/uploads/2021/11/GSuite-to-Workspace-768x432.png" class="attachment-thumbnail size-thumbnail" alt="GSuite to Workspace" /></a>

<h3>多くの人に影響のない変更点</h3>
<ul>
<li>月額料金 : 680円
<ul>
<li>これは変更なし</li>
</ul>
</li>
<li>ユーザ数制限 : 無制限→300
<ul>
<li>これもBasicを使っていた層にはほぼ影響なし</li>
</ul>
</li>
<li>デバイス管理
<ul>
<li>小規模事業者はデバイス管理まで徹底していることは少ないのでこれも影響は殆どないはずです。</li>
</ul>
</li>
</ul>
<h3>影響の大きな変更点</h3>
<ul>
<li>Google Drive : 無制限 or 1TB→30GBに制限され、組織専用環境も利用不可に
<ul>
<li>容量大幅削減の影響が非常に大きいです。</li>
<li>30GBまで制限されてしまうと、業務で使うドキュメントやエビデンスの画像などを全て保存しているような使い方をすると足りなくなってしまう可能性が高いです。</li>
</ul>
</li>
<li>Google Chat: 利用不可に変更
<ul>
<li>従業員が数人いるような企業の場合Chatをベースにやり取りをしているパターンも多かったと思います。<br />
これが利用不可になってしまうのでプランを変更しないと業務すらままならないと言った状況になりかねません。</li>
</ul>
</li>
</ul>
<h2>移行方法</h2>

<a href='https://shiranui-nw-lab.com/wp-content/uploads/2021/11/Google-WorkSpace.jpg'><img loading="lazy" decoding="async" width="587" height="352" src="https://shiranui-nw-lab.com/wp-content/uploads/2021/11/Google-WorkSpace.jpg" class="attachment-thumbnail size-thumbnail" alt="Google WorkSpace" /></a>

<p>GSuiteからWorkspaceへの移行はGoogleの管理コンソールからワンクリックで実行できます。<br />
非常に簡単で悩むことはありません。</p>
<h2>まとめ</h2>
<p>私のような完全一人の個人事業主であってもWorkspaceへの移行により業務上困っていることが複数あります。</p>
<p>特にドライブの容量制限は非常に厳しく、別の外部ストレージの利用か容量の購入が必要になります。</p>
<p>このようなSaaSは便利ではありますが、突然のサービス中止、機能劣化が度々起こり得るので常に代替案を検討しながら利用し続ける必要がありますね。</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/gsuite-basic%e3%81%8b%e3%82%89workspace-business-starter%e3%81%b8%e3%81%ae%e7%a7%bb%e8%a1%8c%e3%80%90%e5%a4%a7%e5%b9%85%e5%8a%a3%e5%8c%96%e3%80%91/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>VMware Photon OSへのスタティックルート追加方法</title>
		<link>https://shiranui-nw-lab.com/vmware-photon-os%e3%81%b8%e3%81%ae%e3%82%b9%e3%82%bf%e3%83%86%e3%82%a3%e3%83%83%e3%82%af%e3%83%ab%e3%83%bc%e3%83%88%e8%bf%bd%e5%8a%a0%e6%96%b9%e6%b3%95/</link>
					<comments>https://shiranui-nw-lab.com/vmware-photon-os%e3%81%b8%e3%81%ae%e3%82%b9%e3%82%bf%e3%83%86%e3%82%a3%e3%83%83%e3%82%af%e3%83%ab%e3%83%bc%e3%83%88%e8%bf%bd%e5%8a%a0%e6%96%b9%e6%b3%95/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 19 Jul 2021 08:49:54 +0000</pubDate>
				<category><![CDATA[VMware]]></category>
		<category><![CDATA[vSphere]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=626</guid>

					<description><![CDATA[最近のVMware製品で使用されているPhoton LinuxへのStatic Routeの追加方法を紹介します。 Default Gateway以外を通って別セグメントへ通信させる要件は結構あると思いますが、Static Route追加の情報が少なくて対応に苦労しました。 その時の情報をまとめています。 Static Routeの追加 コンフィグの変更 設定ファイル # cat /etc/sys [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>最近のVMware製品で使用されているPhoton LinuxへのStatic Routeの追加方法を紹介します。<br />
Default Gateway以外を通って別セグメントへ通信させる要件は結構あると思いますが、Static Route追加の情報が少なくて対応に苦労しました。<br />
その時の情報をまとめています。</p>
<h2>Static Routeの追加</h2>
<h3>コンフィグの変更</h3>
<h4>設定ファイル</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code># cat /etc/systemd/network/10-static-eth0.network</code></pre>
</div>
<h4>デフォルトコンフィグ</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>[Match]
Name=eth0

[Network]
Domains=xxx.local
Gateway=xx.xx.xx.xx
Address=xx.xx.xx.yy/24
LinkLocalAddressing=no
DHCP=no

[DHCP]
UseDNS=false</code></pre>
</div>
<h4>設定内容</h4>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>[Route]
Gateway=xx.xx.xx.zz
Destination=aa.aa.aa.aa/24

[Route]
Gateway=xx.xx.xx.zz
Destination=bb.bb.bb.bb/24</code></pre>
</div>
<p>ここにRouteセクションを追加して、ゲートウェイ、宛先IPを記入していきます。<br />
2つ以上ルートがある場合はまとめて書くことはできなさそうで、毎回Routeセクションを追加する必要があります。</p>
<p>&nbsp;</p>
<h3>サービス再起動</h3>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code># systemctl restart systemd-networkd</code></pre>
</div>
<h3>ルーティングテーブル確認</h3>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code># route</code></pre>
</div>
<p>これでルートが追加されていることが確認できると思います。</p>
<p>&nbsp;</p>
<h2>まとめ</h2>
<p>VMware製品にスタティックルートを書く需要はそれなりにあると思いますが、情報が少なかったので記事にしました。<br />
参考になれば幸いです。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/vmware-photon-os%e3%81%b8%e3%81%ae%e3%82%b9%e3%82%bf%e3%83%86%e3%82%a3%e3%83%83%e3%82%af%e3%83%ab%e3%83%bc%e3%83%88%e8%bf%bd%e5%8a%a0%e6%96%b9%e6%b3%95/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>TeamViewerで「準備ができていません。接続を確認してください。」と表示される場合の原因調査</title>
		<link>https://shiranui-nw-lab.com/teamviewer%e3%81%a7%e3%80%8c%e6%ba%96%e5%82%99%e3%81%8c%e3%81%a7%e3%81%8d%e3%81%a6%e3%81%84%e3%81%be%e3%81%9b%e3%82%93%e3%80%82%e6%8e%a5%e7%b6%9a%e3%82%92%e7%a2%ba%e8%aa%8d%e3%81%97%e3%81%a6%e3%81%8f/</link>
					<comments>https://shiranui-nw-lab.com/teamviewer%e3%81%a7%e3%80%8c%e6%ba%96%e5%82%99%e3%81%8c%e3%81%a7%e3%81%8d%e3%81%a6%e3%81%84%e3%81%be%e3%81%9b%e3%82%93%e3%80%82%e6%8e%a5%e7%b6%9a%e3%82%92%e7%a2%ba%e8%aa%8d%e3%81%97%e3%81%a6%e3%81%8f/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 15 Feb 2021 12:47:16 +0000</pubDate>
				<category><![CDATA[TeamViewer]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=610</guid>

					<description><![CDATA[TeamViewerで「準備ができていません。接続を確認してください。」と表示されどうやってもできない事象が発生しました。 解決方法がかなり予想外の場所で、これをサポートなしで解決できる人がいるのか？と言うものでしたので、ナレッジとして公開します。 概要 Windows Server 2016を利用している環境で、TeamViewerに接続できない事象が発生しました。 エラー文は「準備ができていま [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>TeamViewerで「準備ができていません。接続を確認してください。」と表示されどうやってもできない事象が発生しました。<br />
解決方法がかなり予想外の場所で、これをサポートなしで解決できる人がいるのか？と言うものでしたので、ナレッジとして公開します。</p>
<h2>概要</h2>
<p>Windows Server 2016を利用している環境で、TeamViewerに接続できない事象が発生しました。<br />
エラー文は「準備ができていません。接続を確認してください。」となっています。<br />
下の画像のような感じですね。</p>
<p><a href="https://shiranui-nw-lab.com/wp-content/uploads/2021/02/TeamViewer-01.jpg"><img loading="lazy" decoding="async" src="https://shiranui-nw-lab.com/wp-content/uploads/2021/02/TeamViewer-01.jpg" alt="TeamViewer" width="387" height="597" class="aligncenter wp-image-612 size-full" /></a>他にも、以下のようなエラーがポップアップウィンドウで出ることもあります。</p>
<blockquote><p><span>インターネット接続を確認してください。</span><wbr /><span>プロキシサーバーを使用している可能性が高く オプションダイアログに適切な情報を設定してください。</span></p></blockquote>
<p>&nbsp;</p>
<p>私が遭遇した事象だと同一セグメントに存在しているWindows10は問題なくて、Windows Serverだけ事象が発生していると言う奇妙な状況でかなり調査に手こずりましたので皆様のお役に立てればと思い記事にしました。</p>
<h2>TeamViewerが接続できない場合の原因調査と対象方法</h2>
<p>項番1-4までが基本的な切り分けで、5が最後に試してみたい原因と対処方法になります。</p>
<h3>1.ポートが開放されているか確認</h3>
<p>TeamViewerでは以下のポートを使用します。</p>
<ul>
<li>TCP/UDP: 5938</li>
<li>HTTPS(TCP): 443</li>
<li>HTTP(TCP): 80 (5938が空いていない場合の予備)</li>
</ul>
<p>これらのポートがルータやFWで開放されているか確認しましょう。</p>
<h3>2.Windowsファイアウォールやセキュリティソフトの設定を確認</h3>
<p>以下のアプリケーションがWindows上で制限されていないかWindowsファイアウォールやセキュリティソフトの設定を確認します。</p>
<ul>
<li>teamviewer.exe</li>
<li>teamviewer_service.exe</li>
<li>teamviewer_desktop.exe</li>
</ul>
<h3>3.ファイアウォールやプロキシサーバの設定を確認</h3>
<p>プロキシサーバ等の設定で以下ドメインへのアクセスが制限されていないことを確認します。</p>
<ul>
<li>*.teamviewer.com</li>
<li>*.anexia-it.net</li>
</ul>
<h3>4.DNSサーバの指定を確認</h3>
<p>まれにTeamViewerへの接続を拒否しているDNSサーバがあるようなので、Public DNSのサーバ指定を変更してみます。</p>
<p>Google Public DNSであれば問題ないようです。<br />
ちなみにDNSのIPは以下になります。</p>
<ul>
<li>8.8.8.8</li>
<li>8.8.4.4</li>
</ul>
<h3>5.WindowsのECN機能を無効にする</h3>
<p>Windowsではデフォルトで有効になっているECN機能と言うものがあります。<br />
本来は通信安定化のために必要な技術なのですが、これが逆に悪さをしていて接続できない場合があります。</p>
<p>今回の私が遭遇した原因がこれでした。</p>
<h4>ECN機能の無効化手順</h4>
<ol>
<li><span>コマンドプロンプトを起動/TeamViewer停止</span></li>
<li><span>netsh int tcp show global<br />
</span><span>でECN機能がEnableになっているかどうか確認。</span></li>
<li><span>netsh int tcp set global ecncapability=disabled<br />
</span><span>を実行し、Disableに変更。</span></li>
<li><span> netsh int tcp show global<br />
</span><span>でECN機能がDisableに変更されたことを確認。</span></li>
</ol>
<p>詳細は以下のマイクロソフト公式サイトを参照お願いします。</p>
<div class="ep-box es-Bicon icon-tag bgc-VPorange"><a href="https://blogs.technet.microsoft.com/jpntsblog/2016/04/19/2012-os-ecn/" target="_blank" rel="noopener">Windows Server 2012 以降の OS における ECN 機能の既定値の変更について</a></div>
<h2>まとめ</h2>
<p>TeamViewerは誰でも簡単に接続できる優秀なVPN製品です。<br />
そのせいか英語で検索しても同様の事象に陥って解決している回答がどこにも見つかりませんでした。</p>
<p>皆様のお役に立てれば幸いです。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/teamviewer%e3%81%a7%e3%80%8c%e6%ba%96%e5%82%99%e3%81%8c%e3%81%a7%e3%81%8d%e3%81%a6%e3%81%84%e3%81%be%e3%81%9b%e3%82%93%e3%80%82%e6%8e%a5%e7%b6%9a%e3%82%92%e7%a2%ba%e8%aa%8d%e3%81%97%e3%81%a6%e3%81%8f/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>Pulse SecureでのSSL-VPN環境構築手順</title>
		<link>https://shiranui-nw-lab.com/pulse-secure%e3%81%a7%e3%81%aessl-vpn%e7%92%b0%e5%a2%83%e6%a7%8b%e7%af%89%e6%89%8b%e9%a0%86/</link>
					<comments>https://shiranui-nw-lab.com/pulse-secure%e3%81%a7%e3%81%aessl-vpn%e7%92%b0%e5%a2%83%e6%a7%8b%e7%af%89%e6%89%8b%e9%a0%86/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 05 Aug 2020 15:51:52 +0000</pubDate>
				<category><![CDATA[Pulse Secure]]></category>
		<category><![CDATA[SSL-VPN]]></category>
		<category><![CDATA[VPN]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=558</guid>

					<description><![CDATA[Pulse Secure Applianceを使用しSSL-VPN環境を構築することが年に数回あるので大まかな手順をメモしておきます。 日本語のドキュメントが少ないのでハマると結構面倒な製品ですね。 Pulse Secure 導入環境 型番 : PSA3000-V バージョン : 9.1R5 (build 5459) VMware ESXi上で利用 要件 SSL-VPN接続する。 VPN接続時に接 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>Pulse Secure Applianceを使用しSSL-VPN環境を構築することが年に数回あるので大まかな手順をメモしておきます。<br />
日本語のドキュメントが少ないのでハマると結構面倒な製品ですね。</p>
<h2>Pulse Secure 導入環境</h2>
<p>型番 : <span>PSA3000-V<br />
バージョン : 9.1R5 (build 5459)</span></p>
<p>VMware ESXi上で利用</p>
<h2>要件</h2>
<ol>
<li>SSL-VPN接続する。</li>
<li>VPN接続時に接続元端末の既存通信に影響を出さないこと。</li>
<li>VPN接続先の通信先は特定のIPやポートに絞ること。</li>
<li>VPN接続後はSSHやRDPで各サーバにログインすることを想定。</li>
<li>Clientにウイルス対策ソフトが入っているかなど検疫をかけることが可能だが今回は省略。</li>
</ol>
<p>&nbsp;</p>
<h2>初期構築</h2>
<h3>OVFインポート</h3>
<p>ESXiにOVFをインポートします。<br />
NICがたくさん付いていますがInternalのポート1つ使えれば本番動作可能です。</p>
<h3>初期インストール</h3>
<p>仮想マシンを起動するとIPや名前など色々と質問されます。<br />
初期接続に必要な情報はInternalのIPとユーザ情報なのでそこだけは最低限設定してください。</p>
<p>基本的にウィザードに従って入力するだけですし、後で変更可能なので詳細は省略します。</p>
<h3>WebGUI接続</h3>
<p>ウィザードが終了すると画面に接続先のURLが表示されるのでそのとおりに接続します。</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>https://&lt;IP address&gt;</code></pre>
</div>
<p>基本的に今後はこのWebGUI経由で設定をしていきます。</p>
<h3>ライセンス認証</h3>
<p>Configuration &gt; Licensing &gt; Download License</p>
<p>On demand license downloadsにAuth Codeを入力します。</p>
<p>&nbsp;</p>
<h2>ネットワーク関係の設定</h2>
<h3>機器のIP設定</h3>
<p>Network &gt; Internal Port &gt; Settings<br />
Network &gt; External Port &gt; Settings<br />
Network &gt; Management Port &gt; Settings</p>
<p>等で機器のIPやDNSの設定が可能です。</p>
<h3>ルーティング設定</h3>
<p>Network &gt; Routes</p>
<p>でルーティング情報を入力します。</p>
<h3>Hosts設定</h3>
<p>Network &gt; Hosts</p>
<p>DNSサーバを立てないか、よりセキュアにしたい場合且つ、FQDNでのアクセスが必要な場合Hostsを書くことができます。</p>
<h2>Authentication設定</h2>
<p>以下のようにたくさんの認証サーバから情報を連携することが可能です。<br />
今回は構築割合の多いLocal AuthenticationとLDAP Serverの2つを取り上げます。</p>
<p><img loading="lazy" decoding="async" src="https://shiranui-nw-lab.com/wp-content/uploads/2020/08/Pulse-Secure-01.png" alt="Pulse Secure" width="673" height="458" class="aligncenter size-full wp-image-575" /></p>
<p>&nbsp;</p>
<h3>Local Authentication</h3>
<p>Pulse Secure内にユーザ情報を持つ一番シンプルな構成です。<br />
LDAPやADを利用しない小さな社内環境やプロジェクトの保守回線用途などで使用することが多いです。</p>
<h4>パスワード要件、ロック要件等の設定</h4>
<p>Auth Servers &gt; System Local &gt; Settings</p>
<p>Password Options : 長さや数字との混合などのパスワード要件を設定します。</p>
<p>Account Lockout : 何回パスワードを間違えたら何分ロックするかの設定をします。</p>
<h4>ユーザ作成</h4>
<p><span class="navMenuPath">Auth Servers<span> </span>&gt;<span> </span></span><span></span><span class="navMenuPath">System Local<span> </span>&gt;<span> </span></span><span></span><span class="navMenuPath">Users<span> </span>&gt;<span> </span></span><span></span><span class="navMenuPathGrey">New Local User</span></p>
<p>ユーザを作成します。そこまで高機能ではないですがOTP(ワンタイムパスワード)も利用可能です。</p>
<h3>LDAP Server</h3>
<p>LDAP Serverとの連携が可能です。<br />
LDAPの情報を自動で持ってきてくれるので社内LANなどユーザの一元管理されている環境では非常に便利です。</p>
<h4>LDAP 接続設定</h4>
<p>Auth Servers &gt; LDAP Server &gt; Settings</p>
<p>LDAP Server : LDAPのIP or FQDNを入力<br />
LDAP Port : LDAPのPort番号を入力(デフォルト389)<br />
LDAP Server Type : Active Directoryを選択</p>
<p>ここまで入力したらTest Connectionでテストしてみると画面に結果が表示されます。<br />
OKだったら今度はADの属性情報を入れていきます。</p>
<p><strong>Authentication required</strong><br />
Admin DN : cn=xxx,ou=admin,dc=example,dc=jpみたいな感じでLDAPの情報を入れていきます。<br />
Password : Adminのパスワードを入力</p>
<p><strong>Finding user entries</strong></p>
<p>Base DN : ユーザ情報が入っているdcを入力<br />
Filter : どの情報を持ってくるか入力</p>
<p>&nbsp;</p>
<p>これでSave Changesをクリックし問題なければそのまま設定が反映されます。<br />
エラーがある場合はエラー内容と共に強制的に設定変更するかの画面が表示されますので設定値を見直し、OKになるまで再チャレンジします。</p>
<div class="ep-box es-BmarkExcl es-borderSolidS brc-DPred bgc-white es-radius">既存のLDAPを使用することが多いので、クライアントのLDAP管理者から情報を仕入れる必要があり結構ハマるポイントです。</div>
<h2>User Role設定</h2>
<p>ユーザの接続に関する設定です。今回はSSL-VPNの場合の設定手順になっています。<br />
Roleは複数作成することで管理者は全サーバに接続可能、一般職は一部サーバにしか接続させないと言った管理が可能です。</p>
<h3>VPN Tunneling</h3>
<p>User Roles &gt; [Role Name] &gt; General &gt; VPN Tunneling</p>
<p>Split Tunneling : Enable<br />
有効にするとVPNに関係しない通信は接続元端末が行っていた元々の通信経路で通信を行うようになります。<br />
無効にすると全ての通信がVPN経由になるのでよりセキュアにはなりますが、既存通信に影響が出るためあまり使われることはありません。</p>
<p>Route Precedence : Endpoint routes<br />
ルーティングがローカル環境と重複した場合どちらを優先するかの設定です。<br />
Endpointにしておいた方が既存の通信に影響が出ないため重大なトラブルになりにくいです。</p>
<h2>User Realm設定</h2>
<p>ユーザの認証方法を設定する項目です。</p>
<h3>General</h3>
<p>User Realms &gt; [Realm Name] &gt; General</p>
<p>Authentication : Authenticationで作成したルールを選択します。</p>
<h3>Authentication Policy</h3>
<p>User Realms &gt; [Realm Name] &gt; Authentication Policy &gt;</p>
<p>必要な場合のみの設定項目です。<br />
接続元IPの許可設定やHost Check(ウイルス対策ソフト入っているかなど)、Webブラウザ指定などより強固なアクセス制限が設定できます。</p>
<h3>Role Mapping</h3>
<p>User Realms &gt; [Realm Name] &gt; Authentication Policy &gt; Rope Mapping &gt; Role Mapping Rule</p>
<p>UsernameやUser attributeがManagerに合致していたらUser Role : ManagerにStaffに合致していたらUser Role : Staff-Roleにと言った感じの紐付けをする設定です。<br />
特にRoleを分けない場合はUsernameが*(アスタリスク)ならこのRoleとしてしまえばOKです。</p>
<h2>Sign In設定</h2>
<p>ユーザが利用するためのURLやHTMLを設定する項目です。</p>
<h3>Sign In Pages</h3>
<p>Signing In &gt; Sign-In Pages &gt; New Sign-In Page</p>
<p>ユーザRealm毎に専用のログイン画面を表示させることが可能です。<br />
ロゴや文も変更可能なのでPulse Secureの存在を隠した専用のログイン画面にすることができます。</p>
<div class="ep-box es-BmarkExcl es-borderSolidS brc-DPred bgc-white es-radius">レイアウトまでは弄れないので見る人が見たらPulse Secureだとわかります。</div>
<h3><span></span><span class="navMenuPathGrey">Sign-in Policies</span></h3>
<p>Signing In &gt; Sign-in Policies &gt; New Sign-In Policy</p>
<p>Sign-in URL : https://example.com/pulsesecure/のpulsesecure部分を入力します。<br />
Realm毎にURLを分けることが可能になっています。</p>
<p>Sign-in page : どのページを表示させるか選択します。</p>
<h2>Resource Policies設定</h2>
<p>VPNの接続先やVPN用Pool IPの設定など各種肝になる設定をする項目になります。<br />
今回はSSL-VPNに関するところのみ記載します。</p>
<h3>VPN Tunneling Access Control</h3>
<p>Resource Policies &gt; VPN Tunneling Access Control</p>
<p>Resources : VPN接続後アクセスできるIPやFQDNを入力します。<br />
以下のように多彩な入力が可能になっています。</p>
<div class="ep-box es-Bicon icon-tag bgc-VPorange"><span>tcp://*:1-1024</span><br />
<span>tcp://*:80,443</span><br />
<span>udp://10.10.10.0/24:*</span><br />
<span>icmp://10.10.10.10/255.255.255.255</span><br />
<span>10.10.10.0/24<br />
</span><span>192.168.80.150</span><br />
<span>192.168.80.0/24</span><br />
<span>10.0.0.0-10.255.255.255<br />
example.com<br />
*.example.com</span></div>
<div>Roles : このルールに該当させるRoleを選択します。</div>
<h3>VPN Tunneling Connection Profiles</h3>
<div>Resource Policies &gt; VPN Tunneling Connection Profiles</div>
<p>IPv4 address assignment : VPN接続後のIP Poolを指定します。<br />
DHCPサーバがあればDHCPサーバを、手入力の場合は<em>192.168.1.1-128</em>のような感じで入力します。</p>
<p>Connection Settings : SSL</p>
<p>DNS Settings :<br />
IVE DNS Settingsを選択した場合はPulse Secureと同じDNSサーバを参照します。<br />
専用のNDSサーバを参照させたい場合はManual DNS Settingsに値を入力します。</p>
<p>Split Tunnel DNS Search Order : Search client DNS first, then the device<br />
Split Tunnelを使用した場合接続元とPulse SecureどちらのDNSを優先するか選択します。<br />
<span>Search client DNS first, then the deviceを選択したほうが接続元を優先するので既存通信に影響がでる事故にはなりにくいです。</span></p>
<p>Roles : このルールに該当させるRoleを選択します。</p>
<p>&nbsp;</p>
<h3>VPN Tunneling Split Tunneling</h3>
<p>Resource Policies &gt; VPN Tunneling Split Tunneling</p>
<p>Split Tunnelingを設定した場合のみ必要です。</p>
<p>Resources : VPN経由の通信にする宛先IPやFQDNを入力します。<br />
こちらも多彩な入力方法があるので行数少なく複雑なルール設定ができるようになっています。</p>
<p>Roles : このルールに該当させるRoleを選択します。</p>
<p>&nbsp;</p>
<p>これで最低限の設定は完了になります。<br />
取り敢えず繋がるはずなので、細かい要件がある場合はマニュアルを参照し設定してください。</p>
<h2>接続手順</h2>
<p>実際にPulse Secure経由でVPN接続をしてみます。</p>
<h3>1.サインイン</h3>
<p><img loading="lazy" decoding="async" src="https://shiranui-nw-lab.com/wp-content/uploads/2020/08/Pulse-Secure-02-768x278.png" alt="Pulse Secure" width="768" height="278" class="aligncenter size-thumbnail wp-image-583" /></p>
<p>&nbsp;</p>
<p>Sign-in Policiesで設定したURLにアクセスします。<br />
Username , Passwordを入力しSign Inをクリックします。</p>
<h3>2.SSL-VPN接続</h3>
<p><img loading="lazy" decoding="async" src="https://shiranui-nw-lab.com/wp-content/uploads/2020/08/Pulse-Secure-03-1-768x145.png" alt="" width="768" height="145" class="aligncenter size-thumbnail wp-image-581" /></p>
<p>&nbsp;</p>
<p>開始をクリックします。</p>
<p><img loading="lazy" decoding="async" src="https://shiranui-nw-lab.com/wp-content/uploads/2020/08/Pulse-Secure-04-768x432.png" alt="Pulse Secure" width="768" height="432" class="aligncenter wp-image-578 size-thumbnail" /></p>
<p>初回アクセス時はダウンロードをクリックしPulse Secure Clientのインストールして下さい。<br />
2回目以降は待っていると自動でPulse Secure Clientが起動します。</p>
<h3>3. VPN接続完了</h3>
<p><img loading="lazy" decoding="async" src="https://shiranui-nw-lab.com/wp-content/uploads/2020/08/Pulse-Secure-05.png" alt="Pulse Secure" width="42" height="37" class="aligncenter size-full wp-image-574" /></p>
<p>WindowsのタスクバーにPulse Secureのアイコンがあると思います。<br />
これが緑色の矢印になっていたら接続完了です。</p>
<p>後は接続先にSSHなりRDPなりでアクセスしてみてください。</p>
<div></div>
<h2>まとめ</h2>
<p>今回はPulse Secureで取り敢えずSSL-VPN接続する手順をまとめました。<br />
Pulse Secureでしか使わないようなワードや考え方があるので最初はとっつきにくい製品だと思われます。<br />
しかし、検疫チックなことからOTPやクライアント証明書認証など細かな設定が沢山できるVPN機器としてはかなり高機能な製品になっています。<br />
この機器でしか要件を満たせないことも多いため、テレワークが主流になってきている今は導入する機会が多いと思います。</p>
<p>日本語の資料が結構少ない製品なので参考になれば幸いです。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/pulse-secure%e3%81%a7%e3%81%aessl-vpn%e7%92%b0%e5%a2%83%e6%a7%8b%e7%af%89%e6%89%8b%e9%a0%86/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>VMware vSphere 7へのアップグレード方法</title>
		<link>https://shiranui-nw-lab.com/vmware-vsphere-7%e3%81%b8%e3%81%ae%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89%e6%96%b9%e6%b3%95/</link>
					<comments>https://shiranui-nw-lab.com/vmware-vsphere-7%e3%81%b8%e3%81%ae%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89%e6%96%b9%e6%b3%95/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Wed, 15 Jul 2020 01:34:06 +0000</pubDate>
				<category><![CDATA[VMware]]></category>
		<category><![CDATA[vSphere]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=550</guid>

					<description><![CDATA[vSphere 7へのアップグレード手順について非常に綺麗にまとめてくださっているページがあったので自分用メモも兼ねて記事にしておきます。 vSphere 7へのアップグレード手順まとめ &#160; ソフト、ハードのコンパチビリティ確認からバージョンアップ後の処理まで非常にわかりやすくまとまっています。 特に外部PSC使っていた方やWindows版のvCenterを使っていた方向けの情報もまとめ [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>vSphere 7へのアップグレード手順について非常に綺麗にまとめてくださっているページがあったので自分用メモも兼ねて記事にしておきます。</p>
<h2>vSphere 7へのアップグレード手順まとめ</h2>
<p><iframe class="wp-embedded-content" sandbox="allow-scripts" security="restricted" title="「vSphere 7 へのアップグレードについて」まとめてみた - 技術探求好きな壮年期おじさん SE のブログ " src="https://hatenablog-parts.com/embed?url=https%3A%2F%2Fimaisato.hatenablog.jp%2Fentry%2F2020%2F05%2F06%2F050110#?secret=BYefo46UPr" data-secret="BYefo46UPr" scrolling="no" frameborder="0"></iframe></p>
<p>&nbsp;</p>
<p>ソフト、ハードのコンパチビリティ確認からバージョンアップ後の処理まで非常にわかりやすくまとまっています。<br />
特に外部PSC使っていた方やWindows版のvCenterを使っていた方向けの情報もまとめられているのがすごいです。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/vmware-vsphere-7%e3%81%b8%e3%81%ae%e3%82%a2%e3%83%83%e3%83%97%e3%82%b0%e3%83%ac%e3%83%bc%e3%83%89%e6%96%b9%e6%b3%95/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>フリーランス ネットワークエンジニアとして1年活動してみて【個人事業主】</title>
		<link>https://shiranui-nw-lab.com/%e3%83%95%e3%83%aa%e3%83%bc%e3%83%a9%e3%83%b3%e3%82%b9-%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%82%a8%e3%83%b3%e3%82%b8%e3%83%8b%e3%82%a2%e3%81%a8%e3%81%97%e3%81%a61%e5%b9%b4%e6%b4%bb/</link>
					<comments>https://shiranui-nw-lab.com/%e3%83%95%e3%83%aa%e3%83%bc%e3%83%a9%e3%83%b3%e3%82%b9-%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%82%a8%e3%83%b3%e3%82%b8%e3%83%8b%e3%82%a2%e3%81%a8%e3%81%97%e3%81%a61%e5%b9%b4%e6%b4%bb/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Mon, 27 Apr 2020 10:06:31 +0000</pubDate>
				<category><![CDATA[フリーランス]]></category>
		<category><![CDATA[個人事業主]]></category>
		<category><![CDATA[確定申告]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=530</guid>

					<description><![CDATA[フリーランスのネットワークエンジニア【個人事業主】として1年弱活動してみたのでその振り返りをしたいと思います。 フリーランスネットワークエンジニアとして活動している人の割合は非常に少ないと思いますので少しでも参考になれば幸いです。 業務について 基本的には常駐案件が殆どです。 DC系の常駐が特に多く長期案件がほとんどの印象でした。 私も実際1社にほぼフルタイムでコミットし、空き時間に小さな拠点、店 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>フリーランスのネットワークエンジニア【個人事業主】として1年弱活動してみたのでその振り返りをしたいと思います。</p>
<p>フリーランスネットワークエンジニアとして活動している人の割合は非常に少ないと思いますので少しでも参考になれば幸いです。</p>
<h2>業務について</h2>
<p>基本的には常駐案件が殆どです。<br />
DC系の常駐が特に多く長期案件がほとんどの印象でした。<br />
私も実際1社にほぼフルタイムでコミットし、空き時間に小さな拠点、店舗のNW機器リプレースなんかの小さな案件をなんとか見つけ出す感じになります。</p>
<p>フリーランス憧れの自宅でバリバリみたいな感じはネットワーク、インフラ系のエンジニアには難しい印象です。<br />
なので実際のところ感覚的にはSESに近いですね。<br />
ただし、場所の縛りや時間の縛りは強制ではないので現地作業が不要な日は自宅でリモートワークしたり、出社の時間を自分で決めたりすることができるので精神的には非常に楽です。</p>
<h2>売上について</h2>
<p>基本的に1社常駐フルコミットなのでほぼ変動はありませんでした。<br />
小さな案件を片手間でこなしたときに副収入的な感じで売上が増えるだけなので非常に安定しています。<br />
固定費も殆どかからないので赤字になることはほぼないはずです。</p>
<p>世間ではコロナで大騒ぎしていますが、ネットワーク、インフラ系は特に大きな影響を感じません。<br />
飲食系の案件が急遽ストップしてしまったくらいで生活に困るような打撃は一切受けませんでした。<br />
テレワーク環境特需で逆にいつもの倍くらい売り上げている嬉しい悲鳴を上げている人も多い気がします。</p>
<h2>確定申告について</h2>
<p>もちろんフリーランス(個人事業主)なので確定申告を行う必要があります。<br />
とは言っても売上は月に数件ですし、経費も(接待交際費、リモートワーク時のカフェ代、通勤代、消耗品)非常に数も少ないので自分一人で帳簿を付けていて殆ど手間に感じることはないと思います。<br />
正社員時代に行っていた月末月初の交通費や勤怠の入力とそこまで手間は変わりません。<br />
※自分の事業の精算になるので間違えなどにはより一層気を使う必要がありますが･･･</p>
<h2>フリーランスになってよかったこと</h2>
<h3>キャリアパスを明確に描ける</h3>
<p>個人的にはこれが一番よかったと思えます。</p>
<p>正社員で出世を目指すとなると多くの場合は技術者からマネージャーへの転身を求められますし、数字重視の経営層と損益なんて殆ど気にしない担当社員の板挟みになっている状況をよく聞きます。<br />
しかも、中間管理職自身も技術者上がりなので数字やマネジメントに強くないことが多いです。<br />
私が色々な会社を見てきた感じも社内の基幹システムに数字、工数を入れてなんとなく全PRJいい感じに利益が出ていて予算達成していればOKくらいの人が多い印象でした。<br />
こういう人が多い中きちんと数字にも強い人が役員まで出世してるのかなと個人的に思ってます。</p>
<p>基幹システムを触って利益を出せる(見れる)=経営目線では全くないと思っているので自分のキャリアはこうしたくないなと言う思いが強かったです。<br />
フリーランスは正社員の頃と違い案件を自分で選択できますし取引先の基幹システムを触る必要はないので技術に特化した業務ができます。</p>
<p>赤字になったら自業自得な分、自由にできるだけなのでそこらの人より数字に強く、PRJ管理ができ利益が出せることが大前提です。</p>
<h3>責任を自分で取れる</h3>
<p>会社員時代は問題を起こした場合、本人そっちのけで部長など役職者が謝罪に行ったり、色々と調整をしてなんとかしてくれたりします。<br />
むしろペーペーの私が謝罪に行っても門前払いですね。</p>
<p>私は、自分でやってしまった失敗は自分で責任を持ってなんとかしたいタイプなのでこの状況が非常に嫌でした。<br />
酷い部下が付いた場合は結局上司が責任取るだけなのでてきとうにやっておけばいいやなんてことが成り立ってしまう構図なんですよね。<br />
上司の立場でも部下の立場でもこんなの嫌すぎます。</p>
<p>個人の場合はそうは行きませんので自分で全ての責任を追う必要があります。<br />
これによって非常に良い緊張感を持って業務に取り組めています。</p>
<h3>事務処理に忙殺されない</h3>
<p>正社員の場合なにかと事務処理が多いです。<br />
物を1つ買うにも稟議だ専決だなどやることが多いです。<br />
新事業や技術をやろうとするなら損益分岐点や社内企画書、社内への根回しなど更にやることが増えます。<br />
多くの会社はPRJ単体での損益を気にするので黒字になりにくい新技術用検証環境構築などの費用を出すのは一苦労です。</p>
<p>個人の場合は全てを考えるのが自分自身になるので、検証用の機器をすぐに購入できます。<br />
PRJ単体での利益ではなく全体での利益ですぐに物事を考えられるので検証環境や新技術の勉強で赤字を掘っても全体が赤字にならなければOKなので自分の気力次第ですぐに勉強が開始できます。</p>
<p>フリーランスの場合は確定申告や青色決算、見積り、請求等の事務処理が必要で大変と思われがちですが、会社員時代の方が事務処理にかかる時間は長かったです。</p>
<h3>会社の利益を削る行動に腹が立たなくなる</h3>
<p>中には生活残業をしていたり、ほとんど成果を上げずに工数だけ大量に消化する社員もいるわけです。<br />
正社員の多くは月給制で業務時間も固定なので成果を上げようが遊んでようが費用が発生してしまうんですね。<br />
また、研修費の名目で費用が割り当てられてるからと言った理由だけで本人が行きたくもない研修に参加させたり、そのおかげで行きたい研修に行けない人が出てきたりと結構無駄なことが多いです。</p>
<p>これらをなくしたところで自分の月給がすぐに上がるわけではないのですが、利益を削る行動を取られるとやっぱり損した気持ちになります。<br />
こういう状況に非常に腹が立っていたのですが、フリーランスの立場になるとそういう人たちとは別会計になるので一切気にならなくなります。<br />
仮に自分が従業員を雇用する立場になったとしてもそういう人を雇用しなければよい話になります。</p>
<h3>お金に詳しくなる</h3>
<p>日本では金融に関する教育が殆どなく会社員量産教育なんて言われたりします。<br />
実際その通りで源泉徴収と言う最強のシステムにより会社員は税金を天引きされた状態で支給されるので、税金について意識することが殆どありません。<br />
個人事業主になるとこの辺りの知識が最低限必要になるのでお金に詳しくなります。<br />
これは結構大きなことだと思います。</p>
<p>実際にもともといた会社の人に業務用のPCは経費だみたいな話をしたら「どっからお金もらえるの?すごくね?」なんて言われたこともあります。<br />
経費=会社からお金が貰える=本人はただで買い物できる。と思っているんです。<br />
実際会社員時代の経費は本人が建て替えたものを後で支給されるだけなのでお金が貰えると判断するのも無理のない話です。</p>
<h2>フリーランスになって微妙なこと</h2>
<h3>福利厚生や資格取得支援制度がない</h3>
<p>今までは数十万円もする研修を会社のお金で受けられたり、資格取得すると報奨金が貰えたり、福利厚生で保養所に格安で宿泊できるなど色々な制度がありました。<br />
結婚したり出産した場合も祝金が出ますね。<br />
また、厚生年金基金もないので老後にもらえるお金は少ないです。<br />
フリーランスはこういったことが全くないので、研修もコストに見合った成果が得られるかなどを真剣に考える必要が出てきます。</p>
<h3>売上の安定に不安がある</h3>
<p>フリーランスの立場は非常に弱いです。<br />
失業保険などの保証がほぼなく守ってくれるのは下請法くらいですかね。<br />
その分や間接費などで正社員時代には抑えられていた売上がフルに入ってくるので、きちんとお金の管理はしておく必要があると感じています。</p>
<p>私は小規模企業共済とiDeCo、NISAに満額いれつつ当面のキャッシュとして半年くらいは無収入でもしなないくらいの金額を確保しています。<br />
これで十分かはわかりませんが正社員の頃よりは確実に意識しておく必要があります。</p>
<h3>思っているより所得は高くない</h3>
<p>売上ベースで1,000万を超えるフリーランスの人はそれなりにいると思います。<br />
少なくとも正社員の支給1,000万よりは身近にいます。</p>
<p>正社員の場合はここから健康保険や国民年金、厚生年金、住民税など各種税金をを差し引いて手取りとなります。<br />
個人事業主の場合はこれに加えて経費も差し引いたものが実際の手取りとなります。<br />
退職積立金も厚生年金基金もないのでそれに変わるもの(小規模企業共済など)に積み立てる必要もありますね。<br />
また、経費率の非常に低い業種であるフリーランスエンジニアですが、それでも売上の3割くらいは経費になると思います。</p>
<p>そう考えていくと実際の所得は思っているより高くないなーと言う印象です。</p>
<h3>ローンが組みにくい</h3>
<p>私はまだ2年目の駆け出し個人事業主ですので、ローンを組むのが結構大変です。</p>
<p>一般的なローンは確定申告書3期分を求められ、売上、所得が安定していることを最優先に見られるようです。<br />
私の場合1期分しかありませんのでそもそも土台に上がれないパターンが多いです。</p>
<p>又、サラリーマンの場合は総支給、個人事業主の場合は税金や経費等を払い込んだ後の残り金ベースで計算されます。<br />
なので、節税を頑張りすぎると残り金が少なすぎてローン組めなくなります。<br />
個人事業主にも小規模企業共済など絶対に返ってくる積立金があるのですがこれを所得と見なしてくれないので残り金ベースで計算されてしまうとサラリーマンより殆どの確率で不利です。</p>
<h2>フリーランスになった総評</h2>
<p>私はフリーランスになってよかったと断言できます。</p>
<p>日本の税制や申告制度に詳しくなりますし、自由に使えるお金も増えました(銀行預金にするか小規模企業共済やiDeCoに回すかなど将来のためのお金も自分で選択できます)し、理不尽上司に嫌なことを言われ続けることもないですし精神的にはかなり良い状態を保てています。<br />
もちろん自己責任の部分も大きいので納期が近いときなどは会社員時代以上にピリピリすることもありますが、これは自分で望んだ環境なので嫌ですが苦痛ではありません。</p>
<p>自分でやりたいことが明確になっていて自分で業務を実行したい人はフリーランスと言うのは非常によい環境になると思います。</p>
<p>フリーランスを考えている人はならないで後悔するよりなって後悔した方がよいと思いますので是非前向きに検討してみてはいかがでしょうか。<br />
人生一度きりですのでやりたいことを思いっきりやる人生にしたいと思いながらフリーランス2年目も頑張りたいと思います。</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/%e3%83%95%e3%83%aa%e3%83%bc%e3%83%a9%e3%83%b3%e3%82%b9-%e3%83%8d%e3%83%83%e3%83%88%e3%83%af%e3%83%bc%e3%82%af%e3%82%a8%e3%83%b3%e3%82%b8%e3%83%8b%e3%82%a2%e3%81%a8%e3%81%97%e3%81%a61%e5%b9%b4%e6%b4%bb/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>CentOS8 Error: Unable to find a match: postgresql-serverの対処</title>
		<link>https://shiranui-nw-lab.com/centos8-error-unable-to-find-a-match-postgresql-server%e3%81%ae%e5%af%be%e5%87%a6/</link>
					<comments>https://shiranui-nw-lab.com/centos8-error-unable-to-find-a-match-postgresql-server%e3%81%ae%e5%af%be%e5%87%a6/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Sat, 25 Apr 2020 10:10:07 +0000</pubDate>
				<category><![CDATA[CentOS]]></category>
		<category><![CDATA[OS]]></category>
		<category><![CDATA[PostgreSQL]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=526</guid>

					<description><![CDATA[CentOS8にPostgreSQLをインストールしようとすると Error: Unable to find a match: postgresql-server となってしまいインストールできないことがあります。 CentOS8ではAppStreamと言う概念が作られていて、標準ではそこを見に行ってしまうためにこのエラーが発生します。 &#160; 対策 dnf --repo pgdg12 in [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>CentOS8にPostgreSQLをインストールしようとすると</p>
<p><em>Error: Unable to find a match: postgresql-server</em></p>
<p>となってしまいインストールできないことがあります。</p>
<p>CentOS8ではAppStreamと言う概念が作られていて、標準ではそこを見に行ってしまうためにこのエラーが発生します。</p>
<p>&nbsp;</p>
<h2>対策</h2>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code class="hljs nginx"><span class="hljs-attribute">dnf</span><span> --repo pgdg12 install postgresql12-server</span></code></pre>
</div>
<p>このようにリポジトリを明示的に指定しインストールすることで対処可能です。</p>
<p>&nbsp;</p>
<p>毎回このコマンドを打つのが面倒な場合は</p>
<div class="hcb_wrap">
<pre class="prism line-numbers lang-bash" data-lang="Bash"><code>dnf module disable postgresql</code></pre>
</div>
<p>でPostgreSQLに関するモジュールを無効化しておきましょう。</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/centos8-error-unable-to-find-a-match-postgresql-server%e3%81%ae%e5%af%be%e5%87%a6/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
		<item>
		<title>VMware vSphere7が発表されたので参考になりそうな情報をまとめてみた。</title>
		<link>https://shiranui-nw-lab.com/vmware-vsphere7%e3%81%8c%e7%99%ba%e8%a1%a8%e3%81%95%e3%82%8c%e3%81%9f%e3%81%ae%e3%81%a7%e5%8f%82%e8%80%83%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%9d%e3%81%86%e3%81%aa%e6%83%85%e5%a0%b1%e3%82%92%e3%81%be/</link>
					<comments>https://shiranui-nw-lab.com/vmware-vsphere7%e3%81%8c%e7%99%ba%e8%a1%a8%e3%81%95%e3%82%8c%e3%81%9f%e3%81%ae%e3%81%a7%e5%8f%82%e8%80%83%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%9d%e3%81%86%e3%81%aa%e6%83%85%e5%a0%b1%e3%82%92%e3%81%be/#respond</comments>
		
		<dc:creator><![CDATA[admin]]></dc:creator>
		<pubDate>Tue, 17 Mar 2020 05:43:34 +0000</pubDate>
				<category><![CDATA[VMware]]></category>
		<category><![CDATA[vSphere]]></category>
		<category><![CDATA[Tanzu]]></category>
		<category><![CDATA[VCF]]></category>
		<guid isPermaLink="false">https://shiranui-nw-lab.com/?p=510</guid>

					<description><![CDATA[2020年3月11日にVMwareが新製品群 vSphere7の発表を行いました。 今回の目玉はやはりKubernetesのネイティブサポートです。 遂にVMwareが仮想化からコンテナに完全シフトしています。 これまでのvSphere6.7までのメジャーバージョンアップと訳が違うので、これまでVMware製品に精通していた方は大きな勉強し直しを強いられることになると思います。 コンテナが怖くて避 [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>2020年3月11日にVMwareが新製品群 vSphere7の発表を行いました。</p>
<p>今回の目玉はやはり<span>Kubernetesのネイティブサポートです。</span></p>
<p>遂にVMwareが仮想化からコンテナに完全シフトしています。</p>
<p>これまでのvSphere6.7までのメジャーバージョンアップと訳が違うので、これまでVMware製品に精通していた方は大きな勉強し直しを強いられることになると思います。</p>
<p>コンテナが怖くて避けていたネットワークやインフラエンジニアにもこの波が大きく押し寄せてきましたね。</p>
<p>&nbsp;</p>
<p><span><strong>VMware Tanzu Portfolio</strong>と</span><strong>Cloud Foundation 4 with Tanzu</strong>の2製品群に組み込まれています。</p>
<p>まだまだグローバルでも情報が少なく、きちんと整理された説明がされているところが殆どありません。</p>
<p>私も全然理解しきれていないので参考になりそうなWebサイトを随時リンクしていこうと思います。</p>
<p>&nbsp;</p>
<h2>VMware Tanzu PortfolioとCloud Foundation 4 with Tanzuの参考サイト</h2>
<h3>1.Cloud Watch</h3>
<p><span style="color: #0000ff;"><a href="https://cloud.watch.impress.co.jp/docs/news/1240987.html" target="_blank" rel="noopener noreferrer" style="color: #0000ff;">ヴイエムウェアの今後20年を支えるアプリとインフラのポートフォリオ――、「Tanzu Portfolio」「Cloud Foundation 4 with Tanzu」を発表</a></span></p>
<p>複雑な製品群をそれぞれどんな役割のものなのか、どういうときに使うものなのか丁寧に説明してくれています。</p>
<p>今のところ取っ掛かりとしてはこのページが抜群にわかりやすいです。</p>
<h2>vSphere7 の変更点</h2>
<p>※VMware主催のウェビナーやいろいろなところから集めてきたドキュメントをもとに記事を更新しています。<br />
誤り等がある可能性がありますのでご了承下さい。</p>
<p>&nbsp;</p>
<h3><span lang="x-none">vCenter</span><span lang="en-US"> </span><span lang="x-none">Server</span><span lang="ja">プロファイルの追加</span></h3>
<p><span style="font-family: 'Yu Gothic'; font-size: 11.0pt;">複数のvCenterに対する設定が一括で可能になったようです。</span></p>
<p>プロファイルはJSON形式とのことでした。</p>
<p>複数vCenter運用だと一番面倒なのが各vCenterのプロファイル管理です。</p>
<p>これがESXiのイメージプロファイルのように一元管理できるようになったのは非常に大きなアップデートになりますね。</p>
<h3>コンテンツライブラリの機能拡張</h3>
<p>今までまともに使えていなかったコンテンツライブラリですが、今度こそはきちんと使えるようになっているようです。</p>
<p>テンプレートの管理だけでなくバージョニングもできるようになりました。</p>
<p>ある程度の規模になるとテンプレートからのデプロイは日常的に行われる作業になると思います。</p>
<p>これをバージョン管理ができるコンテンツライブラリ上でできるようになるのは結構大きなアップデートです。</p>
<p>&nbsp;</p>
<h3 style="margin: 0in; font-family: 'Yu Gothic'; font-size: 11.0pt;"><span style="font-size: 14pt;"><span lang="x-none">vCenter Appliance</span><span lang="ja">のマルチNIC対応(最大4つ)</span></span></h3>
<p>VCSAは今までNICが1つ(VCHAを組む場合のみ2つ)しかNICが付けられませんでした。</p>
<p>この制限が開放されて最大4つまでNICが持てるようになっています。</p>
<p>昔ながらのWindowsベースのvCenterではできたいた事ができなくなっており、意外と不便なポイントでした。</p>
<p>私も複数NICを使ったvCenter5.0を採用していたので、そこからアップグレードするときにNW構成から見直す必要がでてきてかなり苦戦した記憶があります。</p>
<p>&nbsp;</p>
<h3 style="margin: 0in; font-family: 'Yu Gothic'; font-size: 11.0pt;" lang="ja"><span style="font-size: 14pt;">SSOドメインの登録解除、リポイントが可能に</span></h3>
<p>今まで一度登録したSSOドメインを変更するのは非常に大変でした。</p>
<p>これがvCenter CLIを使用することで簡単にできるようになっています。</p>
<p>運用上必要なことがでてくるので地味に嬉しいアップデートです。</p>
<h3>外部PSCの廃止</h3>
<p>遂に外部PSCが廃止され、組み込みPSCのみの採用となりました。</p>
<p>6.5では外部PSC推奨→6.7では非推奨→7.0では廃止と中々に迷走していましたが遂に廃止と言う結論になりましたね。</p>
<p>外部PSCは非常に管理が大変で煩雑になる要素だったので廃止も妥当だと思います。</p>
<p>vCenterを複数立てた場合は内部PSC同士で良いようにしてくれるらしいので、大きなパフォーマンス劣化などはなさそうです。</p>
<h3>DRSの機能改善</h3>
<p>DRSも大きくアップデートされています。</p>
<ul>
<li>5分間隔のDRSを1分間隔に変更</li>
<li>クラスタベースの管理から仮想マシンのワークロード単位での管理に変更<br />
これにより、各VMがよりパフォーマンスの出せるホストへ移行する動きを取ります。<br />
クラスタの負荷均一化を目指していた従来のDRSとはアプローチが大きく異なっています。</li>
</ul>
<p>DRSに関してはもともと大きな不満はありませんでしたが、より負荷を公平に分散できるような評価値に変更されたようです。</p>
<p>&nbsp;</p>
<h3 style="margin: 0in; font-family: 'Yu Gothic'; font-size: 11.0pt;" lang="ja"><span style="font-size: 14pt;">DirectPath I/OでのDRS、HAサポート</span></h3>
<p>GPUなどをESXi経由で使うときに使うDirectPath I/Oですが、今までは制限がキツすぎて仮想化のメリットが殆ど出せませんでした。</p>
<p>今回から仮想マシンが直接PCI-eデバイスを見ることができるようになり、DRS、HAのサポート対象となりました。</p>
<p>これにより仮想化のメリットが十分に活かされたGPU環境が用意できます。</p>
<h3>vMotionの強化</h3>
<p>今までは大きな仮想マシンを移行するときに1秒程度固まることがあったと思います。</p>
<p>これがネックでOracleやSAP HANAなどのvMotionを躊躇するケースが多くありました。</p>
<p>vMotionのプロセスを大きく変更することにより、大幅に固まる時間を削減することができるようになったとのことです。</p>
<p>今回のアップデートで1秒以上の固まりを無くすことを目標としているとのことでした。</p>
<p>&nbsp;</p>
<h3 style="margin: 0in; font-family: 'Yu Gothic'; font-size: 11.0pt;" lang="x-none"><span style="font-size: 14pt;">Identity Federation</span></h3>
<p>ADFSをネイティブサポートするようになったとのことです。</p>
<p>これによりVMwareのSSOだけ孤立していて何のためのSSOなんだ状態だった部分が大きく改善されますね。</p>
<h3>ライフサイクル管理の改善</h3>
<p>クラスター単位であるべき状態をモニタリングし、ドライバやファームウェアの管理も含めて適切な状態を維持してくれるようです。</p>
<p>DELLとHPE製品もこの機能の中に組み込まれており、一元管理しやすいようになっています。</p>
<p>アップデートがあればその通知もされますし、クラスター単位で自動アップデートもできる機能だけきくと優れものです。</p>
<p>が、実際問題ライフサイクル管理機能に任せた自動アップデートなんて怖すぎて多くの日本企業は運用に乗せられないでしょう。</p>
<p>個人的にはイケイケなので是非使いたいのですが、事故があった時にどうしようもなくなるので難しいところですね。</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
					
					<wfw:commentRss>https://shiranui-nw-lab.com/vmware-vsphere7%e3%81%8c%e7%99%ba%e8%a1%a8%e3%81%95%e3%82%8c%e3%81%9f%e3%81%ae%e3%81%a7%e5%8f%82%e8%80%83%e3%81%ab%e3%81%aa%e3%82%8a%e3%81%9d%e3%81%86%e3%81%aa%e6%83%85%e5%a0%b1%e3%82%92%e3%81%be/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
