アイビスヘッダー

IBS

2014年11月13日木曜日

AWS WorkSpaces オンプレActiveDirectory連携 WorkSpaces作成

前回AD Connectorを作成したので、そのAD Connectorを利用してWorkSpacesを1つ作ります。
前回作成したAD Connectorを選択して「Next」をクリックします。
この時点でActiveDirectoryには接続できているはずです。
ユーザ名を入力して、「Search」をクリックします。
該当のユーザのSelectボックスにチェックをつけて、「Add Selected」をクリックします。
「Next」をクリックします。
作成するタイプと日本語を選択して、「Next」をクリックします。
内容を確認して、「Launch WorkSpaces」クリックすると、WorkSpacesの作成が開始されます。

WorkSpacesが作成されると、社内への接続ができる状態になります。
インターネットへのアクセスも社内経由の通信になります。インターネットへの直接アクセスも可能ですが、NATインスタンスの作成が必要になります。

2014年11月11日火曜日

AWS WorkSpaces オンプレActiveDirectory連携 AD Connector作成

AWS WorkSpacesを利用するにあたり、VPCにサブネットを2つ追加してActiveDirectory連携の設定を行いました。
ActiveDirectoryサーバはオンプレにあるものを利用しました。

あらかじめ、ActiveDirecotry上にはWorkSpaces用のグループとユーザを作成しておきます。
また、VPC上にはWorkSpaces subnet 1とWorkSpaces subnet 2を作成しておきます。
※新しく作成する必要はないですが、サブネットはことなるAZに2つ必ず必要です。これはAD Connectorを異なるAZに2つ作成するためです。

「Launch WorkSpaces」クリックして設定を開始します。
新しくディレクトリを作成するので「Create a new Directory」をクリックします。
「Create AD Connector」をクリックします。
各フィールドに情報を入力します。
Organization Nameは何でも構いません。
Account usernameにはあらかじめ作成しておいたユーザを入力します。
VPC Details SubnetsにはWorkSpaces用にあらかじめ作成しておいたサブネットを選択します。
全て入力して「Continue」をクリックします。
内容を確認して間違いがなければ、「Create AD Connector」をクリックします。
作成が始まりました。
StatusがActiveになれば完成です。

2014年7月15日火曜日

Redmine 2.4.1 から 2.4.6 へのアップグレード

使っているうちに利用者からバグなどの報告があり2.4系の最新版にアップグレードすることにしました。

以下のURLに従ってアップグレード作業を行いましたが追加で少し作業が必要だったので公開します。
Redmineアップグレード


Step3 - アップグレードの実行の6で、rake generate_session_storeを実行するのですがここでエラーが発生

oot@redmine redmine-2.4.6]# rake generate_session_store
Could not find gem 'rails (= 3.2.19) ruby' in the gems available on this machine.
Run `bundle install` to install missing gems.


bundle install を実行してって言ってるので、以下のコマンドを実行

インストールディレクトリに移動した後
[root@redmine redmine-2.4.6]# bundle install --without development test


すると、rake generate_session_storeが成功しました!
この後は手順通りで問題ありませんでした。

2013年7月12日金曜日

EPELを利用してのOpenVPN2.3のインストール(CentOS6.4 x86_64)

EPELを利用してOpenVPNを導入します。

openvpnインストール
# yum install openvpn

easy-rsaインストール
# yum install easy-rsa

ユーティリティのコピー
# cp -r /usr/share/easy-rsa/2.0/ /etc/openvpn/easy-rsa

設定の変更
vi /etc/openvpn/easy-rsa/vars
export KEY_COUNRY="JP"
export KEY_PROVINCE="Kochi"
export KEY_CITY="Nankoku-shi"
export KEY_ORG="ibsnet.co.jp"
export KEY_EMAIL="info@ibsnet.co.jp"

キーの作成
cd /etc/openvpn/easy-rsa
. ./vars
./clean-all

ca証明書の作成
./build-ca
Country Name (2 letter code) [JP]:
State or Province Name (full name) [Kochi]:
Locality Name (eg, city) [Nankoku-shi]:
Organization Name (eg, company) [openvpn.ibsnet.co.jp]:ibsnet.co.jp
Organizational Unit Name (eg, section) [changeme]:ca1
Common Name (eg, your name or your server's hostname) [changeme]:ibsnet.co.jp CA
Name [changeme]:ca1
Email Address [info@ibsnet.co.jp]:

サーバ証明書の作成
[root@localhost easy-rsa]# ./build-key-server server
Country Name (2 letter code) [JP]:
State or Province Name (full name) [Kochi]:
Locality Name (eg, city) [Nankoku-shi]:
Organization Name (eg, company) [openvpn.ibsnet.co.jp]:ibsnet.co.jp
Organizational Unit Name (eg, section) [changeme]:openvpn
Common Name (eg, your name or your server's hostname) [server]:openvpn.ibsnet.co.jp
Name [changeme]:openvpn
Email Address [info@ibsnet.co.jp]:

Sign the certificate? [y/n]:y

1 out of 1 certificate requests certified, commit? [y/n]y
Write out database with 1 new entries
Data Base Updated

各種証明書、キーファイルの作成
./build-dh

TLSキーファイルの作成
openvpn --genkey --secret /etc/openvpn/ta.key

作成したキーの移動
cp keys/ca.crt /etc/openvpn/
cp keys/server.crt /etc/openvpn/
cp keys/server.key /etc/openvpn/
cp keys/dh1024.pem /etc/openvpn/

クライアント証明書の作成
[root@vm-ibsvpn easy-rsa]# ./build-key-pass client_pc1
Enter PEM pass phrase:
Verifying - Enter PEM pass phrase:
Country Name (2 letter code) [JP]:
State or Province Name (full name) [Kochi]:
Locality Name (eg, city) [Nankoku-shi]:
Organization Name (eg, company) [openvpn.ibsnet.co.jp]:ibsnet.co.jp
Organizational Unit Name (eg, section) [changeme]:client_pc1
Common Name (eg, your name or your server's hostname) [client_pc1]:
Name [changeme]:client_pc1
Email Address [info@ibsnet.co.jp]:

Sign the certificate? [y/n]:y

1 out of 1 certificate requests certified, commit? [y/n]y

サーバ設定
cp /usr/share/doc/openvpn-2.3.1/sample/sample-config-files/server.conf /etc/openvpn/
vi /etc/openvpn/server.conf

user nobody
group nobody

service openvpn start

ルーティング設定
iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE
srevice iptables save
vi /etc/sysctl.conf
net.ipv4.ip_forward = 1
sysctl -p
service openvpn restart

2013年6月5日水曜日

RHEL6.2(x86_64)でepelを利用してのmunin-nodeインストールが失敗する

RHEL6.2(x86_64)を利用していて、epelレポジトリを利用して、munin-nodeのインストールを行うと以下のエラーで失敗する。

Error: Package: munin-node-2.0.14-1.el6.noarch (epel)
           Requires: perl(Net::IP)
 You could try using --skip-broken to work around the problem
 You could try running: rpm -Va --nofiles --nodigest

CentOS6.4(x86_64)のCDから、perl-Net-IP-1.25-13.el6.noarch.rpmを取り出して、インストールした後、再度munin-nodeのインストールを行うと成功しました。

2012年9月22日土曜日

RHEL6(x86_64)でepelを利用してのmuninインストールが失敗する

RHEL6.3(x86_64)を利用していて、epelレポジトリを利用して、muninのインストールを行うと以下のエラーで失敗する。

Error: Package: munin-1.4.7-5.el6.noarch (epel)
           Requires: perl(RRDs)
Error: Package: perl-Log-Log4perl-1.30-1.el6.noarch (epel)
           Requires: perl(RRDs)

yum search で探してみても、それらしいパッケージは見つからない。


試しに、CentOS6用の以下パッケージをダウンロードしてインストールしてみると、あっさり成功!
rpm -ivh rrdtool-perl-1.3.8-6.el6.x86_64.rpm

これでいいのか?
とりあえず設定を進めてみる。

2012年3月28日水曜日

MySQL5.1でリレーログを自動削除されないようにする設定

何のために利用するのか分かりませんが、リレーログが自動削除されないようにするパラメータがあります。

relay_log_purge=0

通常は処理されると自動削除されていくので、もしログが消えない現象に遭遇した場合は調べてみてはどうでしょうか?


有効にする時ですが、現在の状態がOFFになっているとすれば、次の方法で動的に変更可能でした。
ただ少し時間がかかるときがありました。

mysql> SET GLOBAL relay_log_purge = 1;

mysql> FLUSH LOGS;