とも– Author –
関西を拠点に活動する、現役インフラエンジニア。経験20年超。
大手通信キャリアにて、中〜大規模インフラ(ネットワーク・サーバ・クラウド・セキュリティ)の設計・構築およびプロジェクトマネジメントに従事。現場で直面した技術課題への対処や、最新の脆弱性情報への実務対応を、一次情報として発信しています。
保有資格
CCIE Lifetime Emeritus(取得から20年以上)/ VCAP-DCA / Azure Solutions Architect Expert
▶ 運営者プロフィール(詳細)
-
Security
FortiGate FSSO の設定手順とエージェントレス AD 連携のポイント
はじめに FortiGate のログを確認していて、こうした課題に直面したことはないでしょうか。 怪しい通信があるが、送信元が 192.168.1.50 としか記録されていない。この端末の利用者を特定したい。 DHCP 環境では IP アドレスが変動するため、ログの IP と ... -
Security
FortiGate VRRP の設定手順|HA(FGCP)との違いと使い分け
はじめに FortiGate で冗長化(High Availability)を構成する場合、メーカー独自のクラスタ機能である HA(FGCP: FortiGate Clustering Protocol) を利用するのが一般的です。設定が同期され、セッションも引き継がれるため、FortiGate 同士で構成するな... -
Security
【FortiGate】Web 会議や M365 だけ別回線へ | SD-WAN 設定手順
はじめに 近年、Microsoft 365 (旧 Office 365) や Zoom、Microsoft Teams などのクラウドサービス利用が急増し、企業のネットワーク管理者にとって「インターネット回線の帯域不足」は深刻な悩みとなっています。 「Web 会議中に映像が止まる」「SaaS の... -
Security
FortiGate 設定ファイルのバックアップとリストアの手順と HA 構成の注意点
はじめに 本記事では、FortiGate(FortiOS v7.4 / v7.6 対応)における設定ファイル(Config)のバックアップと、それを復元するリストアの手順について解説します。 GUI からの基本的なバックアップ手順だけでなく、FTP / TFTP / SFTP / USB などへの CLI... -
Security
【FortiGate】SSL インスペクション(Deep Inspection)の設定手順
はじめに 近年、Google や Yahoo! をはじめとする多くの Web サイトが常時 SSL 化(HTTPS)され、通信内容は暗号化されるのが当たり前になりました。 プライバシーが守られるのは良いことですが、ネットワーク管理者にとっては 「ある深刻な問題」 を引き... -
Cloud & Server
【Apache】とは?Web サーバーの仕組みと Ubuntu へのインストール手順
はじめに Web サービスを公開する際、システム基盤として欠かせないのが Web サーバーソフトウェアです。中でも「Apache(アパッチ)」は、長年にわたり世界中で広く利用されている代表的なソフトウェアの一つです。 本記事では、Apache の基本的な役割や... -
Cloud & Server
VMware メモリバルーニングとは|仕組みと esxtop での確認手順
はじめに 「仮想マシンの応答性が低下している」「特定の時間帯にシステムが遅くなる」――こうした事象の背景に、ESXi ホストの物理メモリ逼迫が隠れているケースがあります。 VMware ESXi には、搭載している物理メモリの容量を超えて仮想マシンを稼働させ... -
Cloud & Server
Python 3.7.17(最終版)の Windows インストール手順と pyenv-win 共存
はじめに 「参考書のサンプルコードが Python 3.7 で書かれている」「以前作ったツールが、最新の Python だと動かない」といった理由で、あえて古いバージョンの Pythonが必要になるケースは少なくありません。 この記事では、Python 3.7 系の最終セキュ... -
Network
Juniper EX スイッチを初期化する手順と機種別の落とし穴
はじめに Juniper Networks の EX シリーズスイッチを運用していると、以下のような場面で「工場出荷状態に戻したい(初期化したい)」という要件が発生します。 検証作業が終わったので、設定をクリーンにして返却したい 設定変更を繰り返した結果、構成... -
Cloud & Server
【Linux】nmcli による IP アドレス設定と「Not authorized」エラーの対処法
はじめに Linux サーバーの運用において、ネットワークインターフェースの設定は基本かつ必須の作業です。Red Hat 系 Linux(CentOSなど)では、標準のネットワーク管理ツールとして「nmcli」コマンドが広く利用されています。 本記事では、nmcli を用いた...
