ギャバンITサービス
お菓子の家が作れるシステムエンジニアです

ubuntu26を利用開始(google cloud分)

ローカルlinuxをubuntu26にバージョン上げたので、本番環境として利用しているgoogle cloudの分も準備。 Google cloud分を作成 computer engineの画面でイメージの名前選ぶところにある。 resoluteってあるのがそうかな。 正式名称はresolute raccoon(堅固なアライグマ)っていう。 形容詞外した名前で普通に作ってみた。 ssh鍵作成と接続のための準備 いっつもlinuxで作ってたのを、今回はmacで作ってみる。 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 nari@gvis-mac ~ % ssh-keygen -t rsa -b 4096 -f ~/.ssh/gcp_key -C "nari" Generating public/private rsa key pair. Enter passphrase for "/Users/nari/.ssh/gcp_key" (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /Users/nari/.ssh/gcp_key Your public key has been saved in /Users/nari/.ssh/gcp_key.pub :(中略) The key's randomart image is: +---[RSA 4096]----+ :(中略) +----[SHA256]-----+ nari@gvis-mac ~ % nari@gvis-mac ~ % ssh-keygen -t rsa -b 4096 -f ~/.ssh/gcp_key -C "naritomitsukasa" Generating public/private rsa key pair. Enter passphrase for "/Users/nari/.ssh/gcp_key" (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /Users/nari/.ssh/gcp_key Your public key has been saved in /Users/nari/.ssh/gcp_key.pub :(中略) The key's randomart image is: +---[RSA 3072]----+ :(中略) +----[SHA256]-----+ nari@gvis-mac ~ % 鍵作ってgoogle cloudのコンソールで登録した。 ...

 ⭐️

Dockerでubuntu26のリモートデスクトップ接続できるコンテナ

母艦でubuntu26を使いはじめた。 xrdpコンテナも 自分のメモ 見ながらバージョン上げたる。 さて今回はどうやろ。gemini先生に手伝ってもらいながらやってみた。 ubuntu24のxrdpコンテナを停止 別マシンで作った実績あるから、ubuntu24のxrpdコンテナは保全せんでもええけどすぐには消さんとこか。 永続化領域は保全してあるから、名前ubuntu26用に名前変えてく。まずはubuntu24のコンテナ止めて永続化領域の名前変える。 1 2 3 4 5 6 7 8 nari@nafslinux-ubu26:/docker$ docker compose stop cl_ubu24gvis [+] stop 1/1 ✔ Container docker-cl_ubu24gvis-1 Stopped 0.1s nari@nafslinux-ubu26:/docker$ cd nariDockerDat/ nari@nafslinux-ubu26:/docker/nariDockerDat$ mv cl_ubun24/ cl_ubun26 nari@nafslinux-ubu26:/docker/nariDockerDat$ ll | grep ubun26 drwxrwxr-x 5 nari nari 4096 Jul 15 2024 cl_ubun26/ nari@nafslinux-ubu26:/docker/nariDockerDat$ compose.ymlを準備 ⭐️の箇所を26に変える。 永続化領域もcl_ubun22からコピーして用意しとく。 ...

 ⭐️

ubuntu26利用開始 - raccoonに切り替え

半年ぐらい aws sap-c02の勉強ばっかりやってた からsteamで遊ぶのもmicrok8sの更新も停滞気味やった。 ニュースでは見てたけど6月にubuntu26出とるな。引っ越したいやんけ。 Canonical、Ubuntu 26.04 LTS Resolute Raccoonを公開 | Ubuntu jp.ubuntu.com raccoonってあるからアライグマ。 お茶目な感じや。 今回も26への引っ越しは時間かかる。docker/microk8s(kubernetes)の環境を維持してく下地を作る。 ubuntu使い続けるかどうか turbolinux->fedora->centos->ubuntuって流れで個人環境でのlinux使い続けてきた。 redhatとかsuseに寄り道したこともあったな。 他のlinuxに切り替えよっかなって考えたけど、samba/apache/nginx/docker/microk8sを楽に使うには今回もバージョンアップでええかってなった。 OSのメンテ(apt upgradeや設定)から解放されたいなとも思ってるけど、そうときはクラウドのマネージドサービス使えばええ。 マネージドサービスのほうがお金かかるけどな。 インストールから初期起動 湯船でリラックスした状態でやり方考えた。 22から24に引っ越したときの メモ も読み返して考えた、だいたいの流れ。 windowsのvmwareの中でubuntu26インストール マウントポイント作ってsamba動かしてスクリプトや設定をコピー dockerの永続化領域と普段のデータ領域をバックアップ ⭐️vmdk壊れたときのためgoogle driveに退避しとく 予備・本番のIPアドレスを入れ替えてデータ領域のvmdkファイルをubuntu24からubuntu26に接続変更 ⭐️宅内DNSで名前引きできる コンテナ起動して永続化領域を掴ませる apache2動かして宅内web見れるようにする google cloudの接続利用 ⭐️ポートフォワードして使うとこの調整 バックアップ処理とか、データ移動処理とかのテスト ⭐️dockerからkubernetesとか、vmwareからutm環境の流し込み まずは入手 Ubuntu Server取ってくる。 Ubuntuを入手する | Ubuntu | Ubuntu jp.ubuntu.com 5分もかからずisoイメージのファイル手に入る。サイズは2.71GBで22や24のときとあんまり変わらん。 今回もserver xrdpコンテナ使い始めたら、母艦に向けてGUIあんまり使わん。 gnome入れたら不要パッケージもあるからアンインストールとか面倒で、業務でやってるのと同じように最小構成のインストールして足してくことにする。 またもや日本語ない。後でロケール足す。 キーボードは日本語配列選べる。 ローカルPCのlinuxルートボリュームは200GB。レイアウトはインストール前に変えとく。 入れたいパッケージは決まってるけど手動で入れたいからいったんこのまま。 しばらく待つ。DNSとか設定しといたからセキュリティアップデートやってくれるんかな。 5分もせずにインストール終わる。ubuntu26入ったな。 macのターミナルからログインする ように設定作ったからgemini先生に相談して教えてもらったコマンドライン貼り付けできる。 vmxファイルいじる vmxの手動設定よう忘れる。インストール終わったらOS設定の前にやらなアカンで。 ...

 ⭐️

dockerコンテナのopenldapサーバへrhel10からLDAPS認証とssh接続

ldaps認証がrhel10でも使えるんかを試してく。 ldapサーバはdockerコンテナで作成して、sssdの設定をrhel10で試すのが主な作業。 rhelが一般向けソースコード非公開 みたいな記事が前に出てたから、rocky/almalinux/fedoraみたいなrhelクローンOSは検証に使えんって思った。 こういう方針になってまうと、いろんな開発者のええとこ取りができなくなって、1企業の開発に寄ってまうから、MS-windowsと同じ感じの品質になってくんとちゃうか。 接続元のrhel10は最近vmwareの中で作ったから、そこから設定してく。 rhel9からrhel10の相違点 にsssdのこと挙がってる。 1 2 3 4 5 6 SSSD は、DNS-over-TLS (DoT) を使用してすべての動的 DNS (dyndns) クエリーを実行することをサポートするようになりました。 :(中略) SSSD ファイルプロバイダーが削除される :(中略) nscd が systemd-resolved と sssd に置き換えられる :(中略) DNS-over-TLS (DoT) ってのはdnsの問い合わせと応答をTLSでラップするらしい。 telnetがssh、httpがhttps、ldapがldapsやからdnsもtlsでラップするって発想かいな。めんどくさ。 ファイルプロバイダは使ってへんから放置でええやろし、nscdはrhel7までに使ってた認証の仕組みの一部やから消えてくれてええ。 たぶんrhel9のときと同じ設定でldaps認証できるんとちゃうか。 結論 openldapをdokcerコンテナで稼働させておき、rhel10ホストにsssd(System Security Services Daemon)設定を入れてssh接続するとこうなる。 ldapサーバ側はphpldapadmin経由で、centos8のときに作ったldifデータを流し込んだ。 準備 フロントエンドで使うのはmacminiの中にutmで仮想化したmacos(sequoia)。 windowsホストの中で動いてる普段利用のubuntu24の中に、openldapコンテナを作る。 dockerあるとcompose.ymlを数行書くだけでサーバ作れるからめっちゃ楽。終わったらコンテナ潰したらええだけ。 ...

 ⭐️

rhel10のcockpit

rhel10にcockpit ってのがある。ssh接続して直後に見えるメッセージで思い出した。 名前は聞いたことあったんやけど、昔あった webmin みたいなもんかなぁって想像してた。 github見たらwebminの開発まだまだ続いてるんやね。 リストア直後にcockpitちょっと覗いてみた。 システムの状態を簡単にみる時は nmon に頼ること多いんやけど、閉じたネットワークでインストールできんときもあるから、これ見せてくれたら助かるかも。 macからcockpit覗いてみる ブラウザで9090ポートを開くと、OSユーザでログインできる。 管理権限みたいなのがあるみたい。見るだけやなくてシステムいじれるのか試してみたいからTurn on administrative accessってボタン押してみる。 sudoするときと同じ感じやな。 状態見せてくれて親切そうな画面やね。ストレージやらネットワークの状態見せてくれるし、kubernetesのコンソールみたいな感じもする。こういうの流行ってるんかもな。 リストアしたパーティションがキレイに見えてる。 ネットワークも見せてくれる。負荷を見たいっていうより、デバイスちゃんと認識してるかとかを見たい。ens160って見えてるやん。 ipアドレスとかホスト名はいじれへんみたいやけど、こっからファイアウォール止めれるんやな。これあったら状態確認が楽かも。 対面利用分だけやけどユーザ一覧も確認できるんやな。sudoできるwheelグループに入ってるってのも見せてくれる。 サービス一覧。説明付きで見せてくれるのは楽やねぇ。ブラウザで見てるから、範囲選択してググれるやん。 下の方に「端末」ってあるから開いてみたらコマンドライン使える。topやってみたらホイホイ動く。 ssh接続設定作らんでも、ブラウザで繋がるやんか。 なんとこの端末画面、テキストの貼り付けができてまう。業務で使うならお仕事楽になりそうや。 ダークモードもあるし、ちょっとだけredhatの印象よくなった。