sshの鍵認証でauthorized_keysに記載する内容は、通常ssh-keygenで作成したものを使う。
Chefのclient(ここではサーバ上のユーザ)を作成するときに鍵セットができるんだが、Knife sshを使うときにこの秘密鍵を使いまわせると楽だ。
2011/04/25
2011/04/23
2011/04/21
MonitでKyoto Tycoon(with memcached plugin)を監視する
Kyoto Tycoonは局地で一定の支持があるFAL Labsさんのプロダクトです。
memcached互換の(プラガブル)リモートサーバを持ちつつ、本家よりメモリ効率がよいらしいので使ってみることにしました。
さて使用に当たってmonitの内部監視を立てるんだけども、プリセットのmemcachプロトコルではfailになる。
見た目は完全に互換があるように見えるが、monitの見ている所は違うんだろう。。
しかしL4監視なんて全く意味がないので、ここはmonitの"send&expect"を使ってプロトコル監視をします。
memcached互換の(プラガブル)リモートサーバを持ちつつ、本家よりメモリ効率がよいらしいので使ってみることにしました。
さて使用に当たってmonitの内部監視を立てるんだけども、プリセットのmemcachプロトコルではfailになる。
見た目は完全に互換があるように見えるが、monitの見ている所は違うんだろう。。
しかしL4監視なんて全く意味がないので、ここはmonitの"send&expect"を使ってプロトコル監視をします。
ラベル:
KyotoTycoon,
monit,
Tech
2011/04/18
2011/04/14
2011/04/13
Vyattaで作るTransparent FireWall その1/n
Linux-Debianベースのルータアプライアンス、VyattaでTransparent FireWallを構築する手順。
Transparent FireWallは透過型、トランスペアレント型とか言われますね。
便利な構成が作れますが、Vyattaでの作り方は公式のFireWall Reference Guideでもちゃんと取り扱っていません。
基本過ぎるから?周囲を見るとそうでもないように思うけど。。
ということで数回に分けて構築方法をまとめてみます。
Transparent FireWallは透過型、トランスペアレント型とか言われますね。
便利な構成が作れますが、Vyattaでの作り方は公式のFireWall Reference Guideでもちゃんと取り扱っていません。
基本過ぎるから?周囲を見るとそうでもないように思うけど。。
ということで数回に分けて構築方法をまとめてみます。
登録:
投稿 (Atom)
