[CDN][Security][Cloud] Azure WAFのログから

あれから

前回の記事を通じて、Azure WAFとAzure CDN(Microsoft Standard)が連携出来ることを書きました。
さて、Azure WAFではどれだけの情報が拾えるんでしょう?と言うことで、暫くDetectモードでまわしてみることにしました。

続きを読む

[Cloud][Azure] Azure CDN Microsoft Standardはいいぞ

いつの間にかがっつり進化してた

Azureに触れるきっかけにもなったAzureCDN。Azureリソースの中でも有数の激安リソースの一つであります(というのは我がブログサイトのPV数が少ないからというのもあるんだけど)が、当時存在していたMicrosoft Standard版はまだまだ機能がそこまでしっかりしておらず、とりあえず

  • 自前の証明書が使用できる
  • ログはCore Analyticsぐらいしか拾えない
  • 設定の柔軟性はあまりない

ということで、当時はどーしてもアクセスの見える化を優先していたこともあり、迷わずVERIZON Premiumを使用していたわけですが、ここ最近はいろんな機能が追加実装され、非常に運用しやすい代物になっており。

続きを読む

[Storage][RHEL][HA] High Availality Add-OnとiSCSIデバイスと

LVM-ActivateリソースがDe-Activateに失敗する

作成したクラスタのFailover試験を行おうとするのだが、どうやら停止ノードのVM電源がOFFにならない。調べてみると、どうもLVM-Activationリソースのオフライン処理が失敗している模様。
そこで色々調べてみたら備忘録的に残したいネタがいくつか見つかったので掲載する。

続きを読む

[Linux][HA][RHEL] HA Add-on でのディスク構成を確認する

私の経験上でよく見かけたもの

私はもともとWindowsエンジニアとして社会人生活をスタートさせておりまして、わりかし高可用性を追求する構成というのは当時のMicrosoft Cluster Service(MSCS)を使ったHAクラスタが多かったなーと記憶しています。今で言うならMicrosoft Failover Cluster(MSFC)ですね。

Linuxに対しては実はHAを実務で触るケースはそんなに多くなくて、わりかし多いものとしてはディスクスプリット型のクラスタ(例えばPostgreSQLだとStreaming Replicationを使ったもの)が多く、その同期の仕組はDBに頼りつつ、それ単独では担保しきれないFloting-IPなどの仕組みをPacemakerで代替するような、そんな構成を多く見かけます。

ただ、共有ディスク機能がないのか?というと、当然そんなはずはなく。今回Shared-nothing型の共有ボリュームを構成する手順を確認しておくことにしました。前回の記事にて取り扱ったRHEL HighAvailability Add-Onをベースにした環境で試してみようと思います。

続きを読む

[Linux][HA][RHEL] RHELでHAクラスタを組む本来のやり方って?

気になったのでやってみた

CentOS環境だと試しにクラスタを構築してmastodon用DBとして稼働を続けているんですが、RHEL環境だとそういえばどうなるんだろう?と思って、ドキュメントを読みながらクラスタの基礎構築までをやってみました。

やっていく中で、割と想定と異なる箇所がちょいちょいあったんで備忘録として残そうと思います。

続きを読む

PAGE TOP