とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
自動化・開発
VS Code のターミナルをコマンドプロンプトに変更する手順
はじめに Visual Studio Code (VS Code) は、Windows・macOS・Linux に対応した広く使われているコードエディタです。インフラエンジニアにとっては、ターミナル操作とファイル編集を 1 つの画面にまとめられる作業環境としても活用できます。 ただし Wind... -
ネットワーク
BIG-IP のセッションパーシステンスの設定手順|Cookie と Source IP の違い
はじめに Web サイトへのアクセス負荷を分散するためにロードバランサーを導入する際、運用面で最初に直面しやすいのが「セッション維持(Session Persistence)」の課題です。 ロードバランサー導入後に「商品を買い物かごに入れた後、別ページに遷移する... -
サーバー&クラウド
RDSH とは|VDI との違いと Omnissa Horizon でのアプリ公開
はじめに 企業がテレワーク環境やセキュアなエンドユーザコンピューティング環境を構築する際、仮想デスクトップ(VDI)と並んで頻繁に検討される技術が 「RDSH(Remote Desktop Session Host)」 です。 VMware Horizon(2024 年に Omnissa Horizon にリ... -
サーバー&クラウド
Omnissa Horizon(旧 VMware Horizon)への移行と PowerCLI 自動化
はじめに VMware Horizon は 2024 年に大きな転機を迎えました。Broadcom による VMware 買収後、End-User Computing(EUC)部門は 私募ファンド KKR に売却され、2024 年に Omnissa という独立企業として再出発 しました。これに伴い、製品名も VMware Ho... -
ネットワーク
Catalyst 4500-X VSS 設定の手順と Dual Active 対策のポイント
はじめに Cisco Catalyst 4500-X で 2 台のスイッチを冗長化する際に用いられるのが VSS(Virtual Switching System)です。コア/ディストリビューション層で STP に頼らない冗長構成を組みたい場面で、設計から設定、障害対策までを一通り押さえておきた... -
サーバー&クラウド
SQL Server で CPU 使用率が高いクエリを特定する手順|DMV と Query Store
はじめに SQL Server を運用していると、「特定の時間帯にシステムが遅くなる」「CPU 使用率が高止まりしている」といった負荷トラブルの原因調査を求められる場面があります。 かつては Windows のパフォーマンスモニター(Perfmon)と SQL Server の内部... -
サーバー&クラウド
Pacemaker の on-fail 設定とフェイルオーバーの仕組み|RHEL 9 対応
はじめに Pacemaker でクラスタを運用する際に設計が悩ましいのが、異常発生時にシステムをどう振る舞わせるかという点です。プロセスが落ちたときに即座に再起動させるのか、安全のために待機させるのか。この判断を自動化するのが on-fail パラメータで... -
サーバー&クラウド
Pacemaker + Corosync で Web サーバーを冗長化する手順|RHEL 9 対応
はじめに サーバー単体の障害は、そのままサービス停止につながります。ハードウェアや OS の障害を完全には避けられない以上、稼働系がダウンした際に自動で待機系へ切り替え、サービスを継続させる仕組みが必要になります。それが HA(High Availability... -
セキュリティ
FortiGate IPsec VPN の構築手順|IKEv2 と NAT 越えの設定例
はじめに FortiGate を用いた拠点間 VPN(IPsec VPN)は、両拠点が固定 IP を持つシンプルな環境であれば設定は容易ですが、実務では「片方の拠点が動的 IP(PPPoE)である」「拠点間で LAN の IP アドレスが重複している」といった条件付きの構成 に遭遇... -
セキュリティ
FortiGate SSL-VPN 廃止と IPsec VPN(TCP/443)への移行手順
はじめに テレワークが定着した現在、社外からオフィスへ安全に接続するためのリモートアクセス VPN は業務継続に欠かせないインフラです。その中でも、Web ブラウザだけで手軽に導入できる SSL-VPN は長らく主流でしたが、状況が大きく変化しています。 ...
