前回AD Connectorを作成したので、そのAD Connectorを利用してWorkSpacesを1つ作ります。
前回作成したAD Connectorを選択して「Next」をクリックします。
この時点でActiveDirectoryには接続できているはずです。
ユーザ名を入力して、「Search」をクリックします。
該当のユーザのSelectボックスにチェックをつけて、「Add Selected」をクリックします。
「Next」をクリックします。
作成するタイプと日本語を選択して、「Next」をクリックします。
内容を確認して、「Launch WorkSpaces」クリックすると、WorkSpacesの作成が開始されます。
WorkSpacesが作成されると、社内への接続ができる状態になります。
インターネットへのアクセスも社内経由の通信になります。インターネットへの直接アクセスも可能ですが、NATインスタンスの作成が必要になります。
2014年11月13日木曜日
2014年11月11日火曜日
AWS WorkSpaces オンプレActiveDirectory連携 AD Connector作成
AWS WorkSpacesを利用するにあたり、VPCにサブネットを2つ追加してActiveDirectory連携の設定を行いました。
ActiveDirectoryサーバはオンプレにあるものを利用しました。
あらかじめ、ActiveDirecotry上にはWorkSpaces用のグループとユーザを作成しておきます。
また、VPC上にはWorkSpaces subnet 1とWorkSpaces subnet 2を作成しておきます。
※新しく作成する必要はないですが、サブネットはことなるAZに2つ必ず必要です。これはAD Connectorを異なるAZに2つ作成するためです。
ActiveDirectoryサーバはオンプレにあるものを利用しました。
あらかじめ、ActiveDirecotry上にはWorkSpaces用のグループとユーザを作成しておきます。
また、VPC上にはWorkSpaces subnet 1とWorkSpaces subnet 2を作成しておきます。
※新しく作成する必要はないですが、サブネットはことなるAZに2つ必ず必要です。これはAD Connectorを異なるAZに2つ作成するためです。
「Launch WorkSpaces」クリックして設定を開始します。
新しくディレクトリを作成するので「Create a new Directory」をクリックします。
「Create AD Connector」をクリックします。
ラベル:
AWS
2014年7月15日火曜日
Redmine 2.4.1 から 2.4.6 へのアップグレード
使っているうちに利用者からバグなどの報告があり2.4系の最新版にアップグレードすることにしました。
以下のURLに従ってアップグレード作業を行いましたが追加で少し作業が必要だったので公開します。
Redmineアップグレード
Step3 - アップグレードの実行の6で、rake generate_session_storeを実行するのですがここでエラーが発生
oot@redmine redmine-2.4.6]# rake generate_session_store
Could not find gem 'rails (= 3.2.19) ruby' in the gems available on this machine.
Run `bundle install` to install missing gems.
bundle install を実行してって言ってるので、以下のコマンドを実行
インストールディレクトリに移動した後
[root@redmine redmine-2.4.6]# bundle install --without development test
すると、rake generate_session_storeが成功しました!
この後は手順通りで問題ありませんでした。
以下のURLに従ってアップグレード作業を行いましたが追加で少し作業が必要だったので公開します。
Redmineアップグレード
Step3 - アップグレードの実行の6で、rake generate_session_storeを実行するのですがここでエラーが発生
oot@redmine redmine-2.4.6]# rake generate_session_store
Could not find gem 'rails (= 3.2.19) ruby' in the gems available on this machine.
Run `bundle install` to install missing gems.
bundle install を実行してって言ってるので、以下のコマンドを実行
インストールディレクトリに移動した後
[root@redmine redmine-2.4.6]# bundle install --without development test
すると、rake generate_session_storeが成功しました!
この後は手順通りで問題ありませんでした。
2013年7月12日金曜日
EPELを利用してのOpenVPN2.3のインストール(CentOS6.4 x86_64)
EPELを利用してOpenVPNを導入します。
openvpnインストール
easy-rsaインストール
ユーティリティのコピー
設定の変更
キーの作成
ca証明書の作成
サーバ証明書の作成
各種証明書、キーファイルの作成
TLSキーファイルの作成
作成したキーの移動
クライアント証明書の作成
サーバ設定
ルーティング設定
openvpnインストール
| # yum install openvpn |
easy-rsaインストール
| # yum install easy-rsa |
ユーティリティのコピー
| # cp -r /usr/share/easy-rsa/2.0/ /etc/openvpn/easy-rsa |
設定の変更
| vi /etc/openvpn/easy-rsa/vars export KEY_COUNRY="JP" export KEY_PROVINCE="Kochi" export KEY_CITY="Nankoku-shi" export KEY_ORG="ibsnet.co.jp" export KEY_EMAIL="info@ibsnet.co.jp" |
キーの作成
| cd /etc/openvpn/easy-rsa . ./vars ./clean-all |
ca証明書の作成
| ./build-ca
Country Name (2 letter code) [JP]: State or Province Name (full name) [Kochi]: Locality Name (eg, city) [Nankoku-shi]: Organization Name (eg, company) [openvpn.ibsnet.co.jp]:ibsnet.co.jp Organizational Unit Name (eg, section) [changeme]:ca1 Common Name (eg, your name or your server's hostname) [changeme]:ibsnet.co.jp CA Name [changeme]:ca1 Email Address [info@ibsnet.co.jp]: |
サーバ証明書の作成
| [root@localhost easy-rsa]# ./build-key-server server Country Name (2 letter code) [JP]: State or Province Name (full name) [Kochi]: Locality Name (eg, city) [Nankoku-shi]: Organization Name (eg, company) [openvpn.ibsnet.co.jp]:ibsnet.co.jp Organizational Unit Name (eg, section) [changeme]:openvpn Common Name (eg, your name or your server's hostname) [server]:openvpn.ibsnet.co.jp Name [changeme]:openvpn Email Address [info@ibsnet.co.jp]: Sign the certificate? [y/n]:y 1 out of 1 certificate requests certified, commit? [y/n]y Write out database with 1 new entries Data Base Updated |
各種証明書、キーファイルの作成
| ./build-dh |
TLSキーファイルの作成
| openvpn --genkey --secret /etc/openvpn/ta.key |
作成したキーの移動
| cp keys/ca.crt /etc/openvpn/ cp keys/server.crt /etc/openvpn/ cp keys/server.key /etc/openvpn/ cp keys/dh1024.pem /etc/openvpn/ |
クライアント証明書の作成
| [root@vm-ibsvpn easy-rsa]# ./build-key-pass client_pc1 Enter PEM pass phrase: Verifying - Enter PEM pass phrase: Country Name (2 letter code) [JP]: State or Province Name (full name) [Kochi]: Locality Name (eg, city) [Nankoku-shi]: Organization Name (eg, company) [openvpn.ibsnet.co.jp]:ibsnet.co.jp Organizational Unit Name (eg, section) [changeme]:client_pc1 Common Name (eg, your name or your server's hostname) [client_pc1]: Name [changeme]:client_pc1 Email Address [info@ibsnet.co.jp]: Sign the certificate? [y/n]:y 1 out of 1 certificate requests certified, commit? [y/n]y |
サーバ設定
| cp /usr/share/doc/openvpn-2.3.1/sample/sample-config-files/server.conf /etc/openvpn/ vi /etc/openvpn/server.conf user nobody group nobody service openvpn start |
ルーティング設定
| iptables -t nat -A POSTROUTING -s 10.8.0.0/24 -o eth0 -j MASQUERADE srevice iptables save |
| vi /etc/sysctl.conf net.ipv4.ip_forward = 1 sysctl -p service openvpn restart |
2013年6月5日水曜日
RHEL6.2(x86_64)でepelを利用してのmunin-nodeインストールが失敗する
RHEL6.2(x86_64)を利用していて、epelレポジトリを利用して、munin-nodeのインストールを行うと以下のエラーで失敗する。
Error: Package: munin-node-2.0.14-1.el6.noarch (epel)
Requires: perl(Net::IP)
You could try using --skip-broken to work around the problem
You could try running: rpm -Va --nofiles --nodigest
CentOS6.4(x86_64)のCDから、perl-Net-IP-1.25-13.el6.noarch.rpmを取り出して、インストールした後、再度munin-nodeのインストールを行うと成功しました。
Error: Package: munin-node-2.0.14-1.el6.noarch (epel)
Requires: perl(Net::IP)
You could try using --skip-broken to work around the problem
You could try running: rpm -Va --nofiles --nodigest
CentOS6.4(x86_64)のCDから、perl-Net-IP-1.25-13.el6.noarch.rpmを取り出して、インストールした後、再度munin-nodeのインストールを行うと成功しました。
ラベル:
Linux
2012年9月22日土曜日
RHEL6(x86_64)でepelを利用してのmuninインストールが失敗する
RHEL6.3(x86_64)を利用していて、epelレポジトリを利用して、muninのインストールを行うと以下のエラーで失敗する。
Error: Package: munin-1.4.7-5.el6.noarch (epel)
Requires: perl(RRDs)
Error: Package: perl-Log-Log4perl-1.30-1.el6.noarch (epel)
Requires: perl(RRDs)
yum search で探してみても、それらしいパッケージは見つからない。
試しに、CentOS6用の以下パッケージをダウンロードしてインストールしてみると、あっさり成功!
rpm -ivh rrdtool-perl-1.3.8-6.el6.x86_64.rpm
これでいいのか?
とりあえず設定を進めてみる。
Error: Package: munin-1.4.7-5.el6.noarch (epel)
Requires: perl(RRDs)
Error: Package: perl-Log-Log4perl-1.30-1.el6.noarch (epel)
Requires: perl(RRDs)
yum search で探してみても、それらしいパッケージは見つからない。
試しに、CentOS6用の以下パッケージをダウンロードしてインストールしてみると、あっさり成功!
rpm -ivh rrdtool-perl-1.3.8-6.el6.x86_64.rpm
これでいいのか?
とりあえず設定を進めてみる。
2012年3月28日水曜日
MySQL5.1でリレーログを自動削除されないようにする設定
何のために利用するのか分かりませんが、リレーログが自動削除されないようにするパラメータがあります。
relay_log_purge=0
通常は処理されると自動削除されていくので、もしログが消えない現象に遭遇した場合は調べてみてはどうでしょうか?
有効にする時ですが、現在の状態がOFFになっているとすれば、次の方法で動的に変更可能でした。
ただ少し時間がかかるときがありました。
mysql> SET GLOBAL relay_log_purge = 1;
mysql> FLUSH LOGS;
relay_log_purge=0
通常は処理されると自動削除されていくので、もしログが消えない現象に遭遇した場合は調べてみてはどうでしょうか?
有効にする時ですが、現在の状態がOFFになっているとすれば、次の方法で動的に変更可能でした。
ただ少し時間がかかるときがありました。
mysql> SET GLOBAL relay_log_purge = 1;
mysql> FLUSH LOGS;
ラベル:
MySQL
登録:
投稿 (Atom)










