-
Linuxニュース・まとめ
AppArmorプロファイルでサービスを段階保護する|complain→enforceの移行と拒否ログ解釈手順
AppArmorプロファイルをcomplainモードで観察・調整し、enforceモードへ安全に移行する手順を解説します。拒否ログの見方・aa-logprofの使い方・緊急時の切り戻しまで一本で完結します。 -
Linuxニュース・まとめ
SBOMをコンテナビルドパイプラインに組み込む|syftとgrypeで脆弱性スキャンゲートを設計する手順
コンテナビルドパイプラインへのSBOM組み込みを、syftによる生成とgrypeによるスキャンゲートの設計を軸に解説します。GitLab CI/GitHub Actions両対応の実践手順と2026年の現行環境差分も網羅しています。 -
Linuxニュース・まとめ
eBPFトレースでLinux本番サーバーのI/Oレイテンシを診断する|bpftraceスクリプト作成と原因特定の流れ
eBPFトレースとbpftraceを使い、Linux本番サーバーのI/Oレイテンシをゼロオーバーヘッドに近い形で診断する手順を解説。スクリプト例と原因特定の流れ、安全な運用上の注意点を網羅します。 -
Linuxニュース・まとめ
SSSDとLDAPで複数サーバーの認証を集中管理する|フォールバック設計とキャッシュ挙動の検証
複数サーバーの認証をSSSDとLDAPで集中管理する構成を解説します。フォールバック設計のポイント、キャッシュ挙動の確認手順、そして2026年現在の標準的なディストリビューション環境における注意点まで運用シナリオとして完結させます。 -
Linuxニュース・まとめ
カーネルをリブートせずにパッチ適用する|kpatchとLivepatchの選択基準と本番での判断軸
カーネルをリブートせずにセキュリティパッチを適用できるライブパッチング技術について、kpatchとCanonical Livepatchの仕組み・選択基準・本番での判断軸を実務目線で解説します。 -
Linuxニュース・まとめ
FlatpakアプリのPermissionsポリシーを設計する|サンドボックス範囲の確認と業務環境への適用判断
FlatpakアプリのPermissionsポリシーを業務環境に適用する際の考え方を解説します。サンドボックスの確認手順からflatpak overrideによる制限・検証・切り戻しまで、運用担当者が実践できる設計フローを紹介します。 -
Linuxニュース・まとめ
bpftraceで本番環境のI/O遅延を特定する|プローブ選択から計測結果の解釈と対処判断まで
bpftraceを使って本番Linux環境のI/O遅延を特定する手順を解説します。プローブ選択の考え方から計測スクリプトの実例、結果の解釈、対処判断まで一貫した運用フローとして説明します。 -
Linuxニュース・まとめ
Chronyで分散環境の時刻同期を再設計する|複数タイムソース設定とNTPアクセス制御の実装手順
分散環境での時刻ずれはログ解析やTLS証明書検証を破壊します。本記事ではChronyを使った複数タイムソース設定とNTPアクセス制御を、検証・切り戻しまで含めて実装手順として解説します。 -
Linuxニュース・まとめ
SSSDでLinuxをActive Directoryに統合する|オフライン認証と権限管理の設定確認手順
SSSDを使ってLinuxサーバーをActive Directoryに統合する手順を解説。オフライン認証の有効化からsudo権限管理、動作検証、切り戻しまで運用シナリオを一本で完結させます。 -
Linuxニュース・まとめ
Let’s Encrypt証明書の自動更新を本番で安定稼働させる|certbotタイマーとリロード設計の判断
Let's Encrypt証明書の自動更新をsystemdタイマーとdeploy-hookで安定稼働させる手順を解説。リロード設計の判断基準、dry-run検証、切り戻し方法、2026年時点の環境差分まで実務視点でまとめます。