とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
ネットワーク
DNS レコードの種類と A・CNAME・MX・TXT の違いと使い分けのポイント
はじめに 私たちが普段、Web サイトを閲覧したりメールを送受信したりできるのは、裏側で DNS(Domain Name System) が名前解決を提供しているためです。 DNS の役割を簡潔に言うと、「インターネット上の電話帳(アドレス帳)」 です。コンピュータ同士... -
サーバー&クラウド
【Google Analytics】GA4 とは?初期設定から流入元の調べ方・探索レポートの活用法
はじめに Google Analytics 4(GA4)は、 Google が提供する最新のアクセス解析ツールです。ユーザーが「どこから Web サイトを訪れたのか(流入元)」や「サイト内でどのような行動をとったのか(エンゲージメント)」を詳細に可視化し、サイト改善の指標... -
セキュリティ
SSL 証明書「DV・OV・EV」の違いとは?見分け方と選び方を図解で解説
はじめに Web サイトの運営に必須となった SSL サーバー証明書。いざ導入しようと思って料金表を見ると、「0円(無料)」 のものから 「年間 10 万円以上」 するものまで、価格に驚くほどの開きがあって戸惑ったことはありませんか? 「やっぱり高い証明書... -
サーバー&クラウド
【AWS】WAF の IP 制限で403エラーが出る原因(IPv6 優先仕様)と解決方法
はじめに 「AWS WAF で特定の IP アドレス(IPv4)のみ許可する設定入れた」 「自分のグローバル IP を確認し、間違いなく許可リスト(IP Set)に登録した」 よし、これで接続できるはず……とブラウザを叩いた瞬間、返ってきたのは非情な 403 Forbidden 「... -
ネットワーク
FQDN とサブドメイン・ホスト名の違いとネイキッドドメインの落とし穴
はじめに Web サイトの構築や DNS の設定をしていると、「ホスト名」「ドメイン名」「FQDN」といった用語が頻繁に登場します。日常的に使われる用語ですが、厳密な定義や相互の関係を整理しておくと、DNS トラブル時の原因切り分けやクラウド環境の設計判... -
ネットワーク
SNMP とは|Cisco ルーターの設定手順と SNMPv3 移行のポイント
はじめに ネットワーク機器やサーバーの稼働状況を把握し、安定したシステム運用を維持するための標準的な通信プロトコルが SNMP(Simple Network Management Protocol)です。一方で、コミュニティ名を平文でやり取りする古いバージョンが現役で残ってい... -
サーバー&クラウド
AWS Vault と AWS CLI のエラー対処|ネスト・GPG・時刻ズレの解決
はじめに AWS CLI と AWS Vault は、一度設定すれば快適に使えるツールですが、導入初期や久しぶりに使う際にエラーへ遭遇することがあります。とくに Linux(Ubuntu / WSL)環境では、GPG などのバックエンド設定や時刻同期が絡むため、原因の切り分けに... -
サーバー&クラウド
AWS Vault を Ubuntu に導入する手順|pass と file バックエンドの選び方
はじめに AWS CLI を使う際、アクセスキーは既定で ~/.aws/credentials に平文(暗号化されていない状態)で保存されます。この方式は手軽な一方で、PC がマルウェアに感染した場合や、設定ファイルを誤って公開リポジトリにコミットした場合に、長期の認... -
プログラミング
【Python】Web スクレイピングのやり方 | 違法にならないための注意点とコード例
はじめに 「毎日決まった時間に Web サイトを開いて、数値をコピーして Excel に貼り付ける…」 「複数の競合サイトの商品価格を、手作業で調査して一覧にする…」 もしあなたがこのような単純作業に時間を奪われているなら、Python を使った Web スクレイピ... -
サーバー&クラウド
expect コマンドの使い方|SSH 自動ログインと対話処理を自動化するスクリプト例
はじめに Linux 環境の運用では、コマンド実行中にパスワード入力を求められたり、確認プロンプト(Yes/No)で処理が一時停止したりする「対話処理」が、バッチスクリプトによる自動化の障壁になります。この対話を自動応答させるためのツールが expect で...
