ニフクラ ブログ

ニフクラ/FJ Cloud-Vやクラウドの技術について、エンジニアが語るブログです。

【レポート】第15回ニフクラ エンジニア ミートアップ「平成最後のクラウド超入門 クラウド・バイ・デフォルト時代のクラウド移行TIPS」

こんにちは。 ニフクラエンジニアミートアップ事務局の鮫島です。

2019年4月24日に、第15回ニフクラエンジニアミートアップを開催しました。 新年度最初かつ平成最後ということもあり、基本に立ち返って「クラウド移行」をテーマにした「平成最後のクラウド超入門 クラウド・バイ・デフォルト時代のクラウド移行TIPS」

fujitsufjct.connpass.com

というちょっと重厚な?内容になりました。

2018年、政府CIOは官公庁のIT調達において「クラウド・バイ・デフォルト原則 」を打ち出し、官民挙げて本格的なクラウド移行を進めることを宣言しました。人口減が進む日本において、エンジニアの獲得競争は年々し烈さを増しており、オンプレミスやレガシーシステムからのクラウドへの移行は待ったなしと言える段階に来ています!・・・といった「前説LT」を主催者自ら(つまり私)が実施した上で、本題に入りました。自撮りする余裕がなかったので、記録は残っておりません。ほとんどアドリブで語っただけなので、詳しくは、元ネタの政府CIOポータルの標準ガイドライン群をご覧ください。政府情報システムにおけるクラウドサービスの利用に係る基本方針がおすすめです。

続きを読む

OpenLDAPで冗長化したLDAPサーバーの構築を検証【検証編】

こんにちは、ニフクラテクニカルアカウントチームです。
本記事は、OpenLDAPで冗長化したLDAPサーバーの構築を検証【構築編】の続きとなります。今回の検証編では、LDAPサーバー(プロバイダ)でCLIとGUI(phpLDAPadmin)の二通りの方法を使用してグループ、ユーザーを作成し、アカウントの一元管理ができることを確認します。また、LDAPサーバーが冗長化されていることの確認も行います。

f:id:TechnicalAccountEngineer:20190422101407p:plain

続きを読む

OpenLDAPで冗長化したLDAPサーバーの構築を検証【構築編】

f:id:TechnicalAccountEngineer:20190508093109p:plain
こんにちは、ニフクラテクニカルアカウントチームです。

複数のネットワークに接続する機器やユーザーなどのリソース情報をまとめて管理する目的で利用されているのが、ディレクトリサービスです。 代表的なディレクトリサービスとして、Microsoft社のActive DirectoryやオープンソースのOpenLDAPなどがよく知られています。
今回は、OpenLDAPをLinuxサーバーにインストールし、基本的なアカウント管理機能を試しました。
ユーザーのホームディレクトリはNAS上に作成し、ファイルを一元管理できるようにしています。また、phpLDAPadminによるユーザー作成 や、LDAPサーバーを冗長化する検証も行っています。
構築編となる本記事では、LDAPサーバー、LDAPクライアントを構築し、phpLDAPadminの導入とLDAPサーバーの冗長化設定までを行います。

f:id:TechnicalAccountEngineer:20190422101407p:plain

続きを読む

ニフクラのウイルス・スパイウエア対策(ESET File Security for ニフクラ)を利用してみた

こんにちは、ニフクラテクニカルアカウントチームです。

クラウドサービスの利用において、セキュリティの確保はとても重要なテーマです。
ニフクラでは、クラウド事業者とお客様でセキュリティ対策における役割と責任を分担するという共同責任モデルに基づいて、システムのセキュリティをお客様自身で柔軟に設定・運用できるようにセキュリティを支援する豊富な機能・サービスやパートナーソリューションを提供しています。

今回はマルチプラットフォーム対応のウイルス・スパイウェア対策製品ウイルス・スパイウエア対策(ESET File Security for ニフクラ)を利用してみました。

本ブログは、サーバーが共通グローバルに接続できない要件がある場合等を想定しています。 共通グローバルに繋がっていないサーバーでESETを利用する際のご参考にしていただけると幸いです。

続きを読む

ニフクラの新サービス、リモートアクセスVPNゲートウェイ機能を利用してみた

こんにちは、ニフクラテクニカルアカウントチームです。

2019年04月10日にクライアント環境からニフクラにVPN接続できる新機能リモートアクセスVPNゲートウェイがリリースされました。

この機能では、クライアント端末への設定のみで手軽にVPN接続環境が整うため、ニフクラへのセキュアな接続を比較的簡単に実現できます。拠点側へのVPN機器の設置は不要です。

早速この機能を使用し、異なるネットワークからニフクラに作成してあるサーバー(Windows、Linux)にアクセスしてみました。

以降、リモートアクセスVPNゲートウェイの仕様や作成方法、実際に使用した結果についてご紹介します。

続きを読む