10GbEが安くなったので導入した

 従来、自宅内の高速LANはInfiniBandだったんだけど、こいつはなにぶんケーブルの取り回しが悪く昔のSCSIみたいなヤツで引き回せる距離もSCSIレベル。
 そんなわけで、10GbEの価格低下を待っていたんだけど、ついにそろえられそうな価格帯に降りてきたので購入した。

続きを読む

(191)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Ansibleで特殊文字を使う # : { } エスケープ

Ansibleで特殊文字(テンプレート変数を示す{}とか、コメントの#やYAMLの:等)を通す場合のメモ

続きを読む

(1400)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Ansibleを使ってお名前VPSにWP展開してみた

 職場でいつも利用しているお名前.com VPSに一発でWordpress展開するためにAnsible playbookを書いてみた。

続きを読む

(81)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

AnsibleでVPSでも高速デプロイ

 環境コピーで展開が速いって言うのがクラウドのウリになっているけど、それだけならデプロイが簡単で速ければ別にさくらのVPSでも良いって事だよね?
 同じくらいのコンピューティングするならクラウドよりVPSの方が数倍コスパ良いんだし・・・
 って事で、先日参加したセミナーで扱われてたAnsibleと言うヤツを試してみた。
 職場だと展開系はChefなんだけど、Chef自体準備するの面倒くさいんで、簡単なスクリプトが動けば良いんだよ・・・ってところで、Ansibleは設定対象サーバに何か入れる必要が無いと言うところが非常に魅力的だった(実際はSSHとPythonが必要だけど、普通にセットアップされたサーバには基本入ってる。 Chefに必要なRubyは大抵入ってない)

続きを読む

(319)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Incapsulaを利用して無料でWebサーバ保護+高速化

 Imprevaのクラウド型Webサーバ保護・最適化ソリューションで、Incapsulaって言うのがある。
 WAFで有名なSecureSphereを簡易化した保護サービスと、それをクラウドで提供してグローバル配置することで簡単にCDNが構築できてしまうとても便利なサービス。

Dashboard

 

続きを読む

(180)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

Sophos UTMを物理マシンに入れてみる

 最近気に入っているSophosUTMをバックアップ構成するために物理マシンにも入れてみた。

 今回入れたマシンはGA-N3050N-D3Hと言うマザーを使った自作機。
 MiniITXにAtom系CeleronのデュアルコアでGbEが2本ある。 このNICは安物らしくRealtekだけどSophosUTM9.4ではしっかりと認識したんで、インストールは特に難しく無かった。
 問題となったのはUSBキーからのインストールが出来ず、DVDを焼く羽目になった位で、仮想に入れるのとそれほどの違いは無かった。
 Sophosの新シリーズとしてあるXG Firewallも試したけど、そっちは起動できなかった(ブートシーケンスで再起動する)んで、そこはハードとの相性があるらしい。

 速度テストした感じでは、PPPoEして600~700Mbpsで通信できたし、メモリは4GB、SSD32GBと言う昔の余りパーツでくみ上げられたので1万円くらいでこの性能のUTMと考えるとむちゃくちゃコスパが良いし、ルータと考えても悪くない性能だと思う。

 ただ、このマシンは、オンプレでSophosUTMを入れるには良いんだけどESXiは入らなかった(インストーラが止まる)んで、色々使い回したいとかならShuttle DS57Uあたりにした方が良いかと思う。 DS57UはNICもIntelなので、Linux等Windows以外で遊ぶ場合の互換性はより高い。
 DS57Uの場合は、最大メモリ容量が16GBあるからESXiを入れて複数機能を統合するのもアリ。
 DS57U搭載CPUの3205UはBroadwell系で、Braswell系のN3050なんかよりもはるかにパワーがあって家庭利用程度のトラフィックなら1コアでさばけるから、ちょっとした地デジ録画VMとかLinuxでちょっとした開発テストやファイルサーバ位を兼任させることも出来る(オンプレで入れた場合、40~50万くらいのUTMボックスと同等くらいの性能になるんじゃ無かろうか?)
 ラック機を置く余裕が無いなら、省スペース・静音・省電力が揃って、産業用ベースでそこそこの信頼性がある、コスパが良い環境に出来る。

(715)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ

自宅のゲートウェイにSophos UTM Home Editionを構築

 先日、個人VPSにSophos UTM Home Editionを入れてかなりいける事を確認したので、自宅のゲートウェイとしても構築することに。

 Sophos UTMを入れるか判断するポイント。
 現在、UTMが無く単なるルーターを使っているなら、高度なセキュリティ保護を提供してくれるSophos UTMは十分検討に値するでしょう。 しかし、PCをベースに使う分、消費電力の増加は気にする必要があります。
 現在、仮想環境を持っているならルーターを投げ捨ててSophos UTMに乗り換えるのに最高の環境です。 殆どマイナス要素は無いでしょう。

続きを読む

(1033)


カテゴリー: LAMP[Linux, Apache, MySQL, PHP] | コメントをどうぞ