最新のブログ
メディアライブラリ以外に、Dockerのバックアップには何を含めるべきですか?
デプロイファイル、永続データ、データベースのエクスポート、シークレット、プロキシの識別情報、自動化、検証を対象とした、復元を最優先にしたDockerバックアップチェックリスト。
データが別の場所にあるのに、コンテナがシステムディスクをいっぱいにする原因は何ですか?
メディアやデータベースのボリュームを、非表示の書き込みレイヤーデータ、ログ、一時ファイル、ビルドキャッシュ、非アクティブなストレージマウントから分離する、Dockerルートの監査。
突然読み取り専用になったDockerバインドマウントを修正する方法
ホストを起点とした復旧手順により、意図的な読み取り専用マウントを、ファイルシステムの保護、ネストされたマウントの競合、権限、ストレージ障害から切り分けます。
コンテナのどの依存関係が再起動ループの原因になっているかを特定する方法
クラッシュするアプリと、準備未完了のデータベース、キャッシュ、DNS、ネットワーク、ボリューム、シークレット、権限、OOM障害を切り分ける、依存関係を最優先にした再起動ループテスト。
ルーター交換後にリモートアクセスが使えなくなった場合、何を確認すべきですか?
ルーター変更時のチェックリスト。ローカルアドレス設定やNATルールの消失と、新しいWAN側の所有権、DDNS、IPv6、ファイアウォール、UPnP、サービスのリスナーに関する問題を切り分けます。
IPでは動作するがドメインでは動作しないリモートアプリのトラブルシューティング方法
動作するサーバーへの到達性と、誤ったDNS、壊れたIPv6、バーチャルホストのルーティング、証明書の識別情報、正規URLへのリダイレクトを切り分けるドメインパスのテスト。
セルフホスト型証明書はローカルでは更新できるのに、インターネット経由では失敗するのはなぜですか?
ローカルでの Certbot の成功と、誤った DNS 設定、壊れた IPv6、チャレンジパスのブロック、CGNAT、プロキシルーティング、デプロイエラーを切り分けるための公開検証テスト。
同じホームサーバーで2つのVPNをルートの競合なしに使えますか?
WireGuard、OpenVPN、または商用VPNトンネルが共存できる場合と、アドレス、ルート、DNS、ファイアウォールルール、デフォルト設定、および応答をどのように分離するかについて説明します。 これらのVPNトンネルは、異なるネットワークインターフェースや異なるポートを使用することで同時に動作させることが可能です。共存させる際には、以下のポイントに注意して設定を行います。 1. アドレスの分離 各VPNに割り当てるIPアドレス範囲を重複しないように設定します。これにより、トラフィックの混在を防ぎ、明確なルーティングが可能になります。 2. ルートの分離 VPNごとに異なるルーティングテーブルを使用し、トラフィックが正しいVPNトンネルを通るように設定します。Linuxでは`ip rule`や`ip route`コマンドを使ってポリシールーティングを設定できます。 3. DNSの分離 VPNごとに異なるDNSサーバーを指定し、名前解決が混ざらないようにします。クライアント側でVPN接続ごとにDNS設定を切り替えるか、VPNサーバー側でDNSプッシュ設定を行います。 4. ファイアウォールルールの分離 各VPNインターフェースに対して個別のファイアウォールルールを設定し、トラフィックの制御やアクセス制限を行います。これにより、VPN間の干渉や不正アクセスを防止します。 5. デフォルトゲートウェイの設定 複数のVPNが同時にデフォルトゲートウェイを設定しないように注意します。必要に応じて、特定のVPNのみをデフォルトルートに設定し、他は特定のトラフィックのみをルーティングするようにします。 6. 応答の分離 VPNごとに応答トラフィックが正しいインターフェースから返るように、ソースアドレスやルーティングを適切に設定します。これにより、通信の整合性が保たれます。 これらの設定を適切に行うことで、WireGuard、OpenVPN、商用VPNが同じ環境で安全かつ効率的に共存できます。
