Download pptx - ITPASS サーバ入門

Transcript
Page 1: ITPASS  サーバ入門

ITPASS サーバ入門

地球および惑星大気科学研究室島津 通

Page 2: ITPASS  サーバ入門

目次ITPASS サーバ紹介

ITPASS サーバとは ?何のための ITPASS サーバ ?生い立ち年間行事サーバの構成サービス (+α) 一覧まとめ

ITPASS サーバ再構築に向けて

Page 3: ITPASS  サーバ入門

ITPASS サーバ紹介

Page 4: ITPASS  サーバ入門

ITPASS サーバとは?ITPASS メンバーで構築・運営されているサーバ

利用例ITPASS メンバーによる物置ITPASS に関する情報発信ITPASS 実習

構築・運営している人ITPASS メンバーの大学院生・学部生

Page 5: ITPASS  サーバ入門

何のための ITPASS サーバ?大目標 : 実習最終回「なぜ情報実験か ? その2 ( 林 祥

介 ) 」の「情報実験の目的の確認」より抜粋立派な大人になるInternet の文化的背景と技術の最低限を理解する少なくとも,置かれている状況を慮ることを知る:

他人に迷惑をかけてはならない 自分のことは自分でやらなくてはならない

願わくば 相互扶助による運営へ協力ならびに貢献 地球惑星科学の情報化を真に進められる人材が育つことを期待

する . ( これが本当の野望 )

Page 6: ITPASS  サーバ入門

何のための ITPASS サーバ?目標 : ITPASS サーバを実際に構築・運用して、

技術や運営のノウハウを身につける

実験実習・ ITPASS セミナー等で身につけた技術や知識の実践

より本格的なシステム (?) の管理や運営に参加するためのトレーニング

Page 7: ITPASS  サーバ入門

生い立ち

ITPASS

神戸大 大気水圏科学研究室(Atmosphere-Hydrosphere Sciences)サーバ

北大 EP ( 旧地球惑星科学専攻 : Earth and Planetary …) サーバ群

地球流体電脳倶楽部サーバ群

Wiki に関するノウハウサーバ管理のノウハウ他

諸々のツール , ノウハウ

院生・学部生が中心となってサーバ運営するためのノウハウ他

Page 8: ITPASS  サーバ入門

年間行事5-6 月

登録情報の未更新ユーザの削除 放置アカウントを狙ったクラックを防ぐため

9-10月サーバ入替え作業

管理・運営技術の伝承と後継者育成のため ( この機会に OS の更新やシステムのクリーンアップが自

動的に行われるというご利益もある )

Page 9: ITPASS  サーバ入門

サーバの構成ハードウェアPC/AT 互換機

CPU: Intel Core Duo E 6300 ( 1.86 GHz) メモリ : Transcend TS 256 MLQ 64 V 8 U/ 2 GB x 4 HDD: Hitachi Deskstar E 7 K 500 ( 500 GB) x 2

2 台体制 (ika, tako) 一つが本サーバ , もう一つが予備サーバ

本サーバがダウンした場合には予備サーバを本サーバに入替え 技術伝承のための再構築・入替え作業を円滑にする

ソフトウェアOS: Debian GNU/Linuxアプリケーションソフトウェアは管理グループの要望に応じて導入 / 削除

サーバソフトウェアについては後述 ITPASS メンバーの了承を得れば各自で追加も可能

Page 10: ITPASS  サーバ入門

サービス (+α) 一覧WWWMAILDNS

現在はキャッシュサーバとして稼働中gate-toroku-systemHiki

それぞれの技術的詳細は今後のITPASS セミナーにて

Page 11: ITPASS  サーバ入門

WWWHTTP と HTTPS (apache 2 ) をサービスURL:

http(s)://{itpass,epa,aoe}.scitec.kobe-u.ac.jp/

ITPASS, 研究室 , 個々人の情報発信の場HikiWiki によるコンテンツ管理

ブラウザ越しにコンテンツの編集が可能

Page 12: ITPASS  サーバ入門

MAILSMTP (qmail), APOP(qpopper) をサービスxxxx@{itpass,epa,aoe}.scitec.kobe-u.ac.jp 宛

のメールの受信ezmlm によるメーリングリスト管理

Page 13: ITPASS  サーバ入門

DNS ドメイン {epa,aoe}.scitec.kobe-u.ac.jp と IP

アドレス 133 . 30 . 109 . 0 / 25 の対応表の管理 ( をしていた )情報基盤センターへ移行済み勉強のため , 内向きキャッシュサーバとして構築 ,

運用

Page 14: ITPASS  サーバ入門

gate-toroku-systemユーザ管理システムCGI からユーザ / グループの登録申請・承認・変更・廃止を行うことが可能

複数サーバでユーザ情報の共有が可能現 ITPASS サーバ ( 1台で運用中 ) では関係無い

けど ...特定のグループに対してシステム管理者権限の付与が可能ITPASS サーバでは , itpadmin グループのメン

バーは sudo コマンドで root になれる .

Page 15: ITPASS  サーバ入門

ITPASS サーバまとめサーバ構築・運用を通して技術や運営のノウハ

ウを身につけるためのトレーニングキット北大 EP サーバ , 神大 AHS サーバ , 電脳サー

バのツール・ノウハウを継承して構築・運用年 1 回 , ユーザ整理とサーバ再構築WWW, MAIL, DNS をサービスユーザ管理に gate-toroku-system

Page 16: ITPASS  サーバ入門

ITPASS サーバ再構築に向けて

Page 17: ITPASS  サーバ入門

ITPASS サーバ再構築 概要現在の予備機である tako を再構築し ,

ika から tako へ ITPASS 本サーバを入れ替える

修士 , 学部が中心となって構築作業を行う その後の運用・メンテナンスも行う

チュータは去年の構築者 ( カッコ内は前回担当 )山元 (WWW + Hiki)井谷 , 古家 (DNS + gate)黒田 (MAIL)

Page 18: ITPASS  サーバ入門

ITPASS サーバ再構築に向けて分担

WWW MAILDNS + gate(上記に属さない作業は適宜分担する)

2 名づつチームを組む担当は , サーバ構築と ITPASS セミナーを行

う両名とも構築とセミナーにそれぞれ関わること

Page 19: ITPASS  サーバ入門

ITPASS サーバ再構築に向けてITPASS セミナーのためのキーワード

WWW (+ Hiki) apache, HikiWiki, HTTP, HTTPS, SSL

Mail SMTP, POP, IMAP MUA, MTA, MDAヘッダ (header), エンベロープ (envelope)

DNS + gate 【セミナーでは DNS を中心に】 ルート DNS, リゾルバ , TTL, ゾーンファイル , A, NS, CNAME, MX, PTR レコード host, dig コマンド

Page 20: ITPASS  サーバ入門

ITPASS サーバ再構築に向けて構築作業について

ITPASS の Hiki にあるマニュアルを参考に作業する 一部の情報は古くなっているので注意マニュアルを直接編集しない

前回の構築のまとめとなっているため作業ログを Hiki に記入する

ページは自由に作ってよいが , ページ名には先頭に “ [Memo 2010 ][ITPASS]” をつけ , 担当者名も記入する

その日の作業ログを ITPASS ML に流す

Page 21: ITPASS  サーバ入門

参考資料IT pass (Informational Training program with a spirit of

self-help)http://itpass.scitec.kobe-u.ac.jp/

EPnetFaN (Earth and Planetaly science network FaNclub)http://www.ep.sci.hokudai.ac.jp/~epnetfan/

EP ネットワーク技術支援グループhttp://www.ep.sci.hokudai.ac.jp/~epcore/

地球流体電脳倶楽部http://www.gfd-dennou.org/


Recommended