投稿

VMware ESXiのパッチのアップデート手順 | ライタス株式会社

イメージ
VMware お世話になります。 田所です。 弊社では案件毎に様々なテスト環境を用意するために事務所にESXi(7.0)のPCがあります。 ですが、ESXiから結構クリティカルな脆弱性が見つかったみたいで、弊社でもアップデートが必要になりました。 今回は脆弱性対応のためESXiのバージョンアップデートを実施しましたので方法をまとめさせていただきます。 また、今回の手順は無償版によるCLIでの手作業のアップデート作業内容となります。 脆弱性ESXiに関する参考: VMware ESXiやWorkstationに緊急の脆弱性、すぐにアップデートを 手順 1. パッチファイルの入手 以下のサイトから脆弱性に対応したパッチファイル(zip)をDLします。 https://my.vmware.com/ja/group/vmware/patch#search ※My VMware アカウントにログインが必要です 今回は 脆弱性に関する記事 を元に7.0の VMware-ESXi-7.0U2e-19290878-depot ビルド番号: 19290878 バージョン: 7.0 をDLしました。 2. パッチファイルのアップロード ローカルにDLしたパッチファイルをVMwareにアップロードします。 アップロード先はどこでもいいですが、今回はdatastore1ストレージに「アップデート」フォルダを作成し、この内にいれました。 3. メンテナンスモード切替 全ての仮想マシンをシャットダウンして、トップページのアクションから「メンテナンスモードへの切替」を選択します。 切り替わると状態が「メンテナンスモード」になります。 4. SSH有効化 適当な場所で右クリックして「サービス」から「SSHの有効化」を設定します。 以下のような警告がでていれば有効化できています。 5. SSHでサーバーへ入る teratermなりコマンドなりでサーバーへ入ります。 ユーザーとパスワードはESXiのログイン情報と同じのはずです。 6. アップデート準備 まずアップロードしたパッチファイルがある確認します。 /vmfs/volumes にストレージ(datastore1...

Microsoft 365のメール自動転送失敗?への対応  | ライタス株式会社

イメージ
遅ればせながら、明けましておめでとうございます。 弊社ブログには初登場となります、藤田です。 昨年から引きつづき、弊社主軸事業である医療向けIT関連で忙しくさせて頂いております社内ですが、 弊社クライアント様から、メールアドレスの内1つにて、 数か月前から受信できていない、また受信しても内容が閲覧不可の状態である旨のご連絡がありまして… このメールアドレスが含まれているグループメールにて、確かにメールが返ってきてしまっていることを確認しました。 「Delivery has failed to these recipients or groups: xxx @ xxx .jp」 「Your message wasn't delivered because the recipient's email provider rejected it.」 メールのソースを確認し、Microsoft 365のメール自動転送で失敗しているのではないかとあたりをつけ、 今回、対応方法を検索して実行してみました。 【対応内容】 Microsoft 365にて、外部へのメール自動転送を許可する設定(outbound spam filtering)を作成します。 まず、 Microsoft 365 管理センター > すべての管理センター > セキュリティ  と選択し、Microsoft 365 Defender のホーム画面を開きます。 次に、 ポリシーとルール > 脅威ポリシー > スパム対策ポリシー   と選択すると、以下の画面表示になりました。  ※一番上の「自動転送許可」が今回設定したものです。 「ポリシーを作成」をクリックし、Outboundを選択すると、 ポリシーの設定画面が開くので設定を作成します。 今回名前は「自動転送許可」としました。 ユーザー、グループ、およびドメイン の画面では、ユーザーとドメインを追加。 送信の保護設定では、 [メッセージの上限に達したユーザーに適用される制限] を 処理なし、アラートのみ に変更しました。 ページを進み、内容をレビュー画面で確認し、作成! しばらく待つと、設定が反映されました。 試しに該当メールアドレスが含まれているグループメールにてメール送信してみます… 失敗・・・ 時間をおいてもエラーメールが返ってきてしまいます。...

Surface Pro 8 使用感レビュー | ライタス株式会社

イメージ
こんにちは。ライタスお手伝いの青井です。最近は代表箕谷さんのいろんなお手伝いをするため出現しております。これからちょくちょく出現するのでよろしくお願いします。   さて、ライタスにいる人は皆 Surface で仕事をしており、偶然ですが私も Surface を使ってお仕事をしております。 そんな中、先日長年使っていた Surface Pro4 のバッテリーが逝ってしまい使えなくなってしまいました。   思い切って、発売したばかりの Surface Pro 8 にリプレースしてみましたので、せっかくなので製品レビューをしてみました。   大きくなった Surface Pro8 重量もアップ Surface Pro8 はおっきくなって重くなりました。。。比べてみるとよくわかります。 Surface Pro 8 は、タイプカバーを付けていなくても、 891g の質量があります。 Surface Pro 7 は i3 と i5: 775g で i7 は 790g なので 100g 以上重くなっています。もうタブレット単体としては重いです。片手で持ちながら~って用途には適していません。まぁもともと surface がそのような使い方をしている人も少ないかもしれませんが。。。 ただ、 Surface 本体 + タイプカバー + ペンの合計質量は 1187g と、モバイルノート PC としては一般的な質量となっています。カバンの中に入れて持ち運ぶ分には、問題ありません。軽い PC をご希望の場合は ThinkPad X1 Carbonとの比較検討になるかと思います 。   ディスプレイが13インチに 外部接続の仕様変更に注意 ただ、ちょっと大きくなった分ディスプレイも 12.3 インチから 13 インチと若干大きくなりました。画面比も 3:2 ( 2880×1920 ドット)なので使いやすいです。 それとハードウェア仕様が大きく変わり、 DisplayPort 、 USB-A 、 microSD カードスロットも廃止となりました。         右側には移動してきた電源ボタンと、 USB-C コネクタ二つと Surface connect の端子があり右側にはイヤホン端...

SQL 文から ER 図を自動生成してくれる SchemaSpy を docker-compose でやってみた | ライタス株式会社

イメージ
お世話になります。 田所です。 弊社は開発をすることは基本はないのですが、データベース周りを扱うことはよくあります。 最近、こんな連絡がありました。 DB設計をしてみたのでテーブル内容、リレーション等不備がないか確認をお願いします。 添付ファイル: DB.sql 添付の中を確認しますと、、 CREATE TABLE product ( category INT NOT NULL, id INT NOT NULL, price DECIMAL, PRIMARY KEY(category, id) ) ENGINE=INNODB; ...... ...........続く なるほど、わからん。 SQL文だけではさすがにしんどいですよね。 なのでSQL文からER図を作成してくれる Schemaspy を使ってみました。 どうやらSchemaspyはJavaベースで動いて、MYSQL等のデータベースへアクセスして情報を取得し、最終的なレポートを静的なHTMLで生成してくれるものみたいですね。 手順として以下のような感じになります。 JavaとMySQLをインストール MySQLにSQL文をマイグレート Schemaspyを実行 うーん、、、なかなか面倒そうだし、ってことなので使い回しも考えてDocker化しちゃいます! 参考記事 まだ ER 図の管理で消耗してるの? SchemaSpy で ER 図を自動生成して管理する 構成 構成図 ファイル構成 SchemaSpy/ ├── README.md ├── Dockerfile ├── docker-compose.yml ├── mysql │ └── table.sql // xxxx.sql と拡張子がsqlになっているSQL文のファイルを配置する └── output // このフォルダにHTML,CSS,JSが生成される Dockerイメージにはschemaspy/schemaspy:snapshotのイメージがあるので使いました。 しかし実行の際にmysql-connector-javaのバージョンが低いため失敗するので新しいmysql-connector-javaを入れています。 参考記事...

AWS EC2(Amazon Linux 2 AMI)でよく行う設定をシェルスクリプトにしてみました | ライタス株式会社

イメージ
お世話になります。 新入社員の 田所 です。 最近AWSでの構築のお仕事が重なり、「これ前もやった設定だな・・・」なんてことをSSHで設定する度に感じました。 なので最低限これはレシピとして持っておいて正解かな?っていう内容をシェルスクリプトにしてみました。 Amazon Linux 2 AMIでの方法ですのでご了承ください。 また、これだけではCloudWatch等サービスとの連携はできず、 適切なIAMロールをEC2に適応する必要があります。 今回はEC2側の設定のみです。 ※あくまで参考程度にして頂き、細かい設定は各環境に合わせて変更、運用してください。 今回は下記のような設定をスクリプトにしています。 日本時間に設定 CloudWatchAgentのインストール、起動 ec2-userのロック、新規ユーザーの作成 CloudWatchLogsのインストール、設定、起動 ↓が作成したものです。 #!/bin/bash # =====①アップデート====== yum -y update # =====②インスタンス名を環境変数に定義しておく====== echo "export INSTANCE_NAME='product-ec2-web-1a'" >> /etc/profile source /etc/profile # =====③日本時間に設定====== cp -p /usr/share/zoneinfo/Japan /etc/localtime cat << EOF > /etc/sysconfig/clock ZONE="Asia/Tokyo" UTC=true EOF # =====④amazon-cloudwatch-agentの設定====== yum install -y amazon-cloudwatch-agent /opt/aws/amazon-cloudwatch-agent/bin/amazon-cloudwatch-agent-ctl -a fetch-config -m ec2 -s # =====⑤新規ユーザーを作成し、ec2-userを使用不可にする...

AWS リセラー登録により、ディスカウント販売が可能となりました | ライタス株式会社

この度、ダイワボウ情報システム様との連携により、AWSのリセラー販売が可能となりましたので、お知らせいたします。 AWSリセラー販売は、これからAWSを利用しようとしている方だけでなく、すでにAWSを利用されている方も移行することができます。 また、請求書払い、円払いにて取り扱いが可能です。 詳細については、弊社問い合わせ窓口よりお問い合わせください。

サテライト会場のある会議における設営方法 | ライタス株式会社

イメージ
ライタス代表の箕谷です。 新型コロナウィルスの関係で、オンライン会議の引き合いを多数いただいております。 オンライン会議の環境作成には、いろいろと工夫方法が展開されてきており、数人クラスの会議では、ほぼ問題なく実施されているように見受けられます。 ただ、大人数が参加する会議(総会など)の開催のノウハウについては、まだ浸透していないのではないかと思います。 たまたまの機会を頂いて、別室で別会場のあるパターンの会議を設置運営させていただきましたので、参考までに事例報告したいと思います。 両隣内扉でつながっているの広めの部屋を2つ使いまして、会場を設営しています。(イメージ図は次の通り 仕様したシステムや機材の概略は以下の通りです。 場所 概要 会議システム Google Meet メイン会場PC ノートPC Jabra SPEAK 510 (BlueTooth接続) キャプチャーボード HSV323 (USB接続) ビデオカメラ HC-VX870 (HDMI接続) 別室PC ノートPC マイクスピーカー YVC-330 プロジェクター BENQ MH550 スクリーン PRS-Y90HD 各機器の接続方法については、マニュアル参照としてここでは記載しません。 手順としては、各PCに機材を接続して、各部屋にあるノートPCからGoogle Meetの同じ会議に参加すれば出来上がりです。 接続するときに、カメラや音声の接続デバイスに注意すれば、取り急ぎの環境はできると思います。 会議を運営する上で、注意しないといけない点がいくつかありましたので、記載しておきます。 ・部屋が隣だと、マイクが音を拾ってしまいエコーが発生してしまう ・別室側には係員を配置して、質問等があったときに連携する必要がある ・別室発言者は、マイクの前でマイクをオンにするか、メイン会場に行く必要がある ・カメラは録画モードにしておかないと、省電力モードになってしまい画面が落ちてしまう ・Jabraの音が拾える範囲は3mが限度なので、発言者が変わる場合は、Jabraを移動させる必要がある(他のPCで展開しても回避できるが、ハウリングに注意) ・Jabraのボタンが運んでいるうちにボタンを押してしまい、モードがおかしくなる 事前に検証して...