-
Linuxニュース・まとめ
OOM Killerの動作を本番環境で制御する|スコア調整とcgroupメモリ上限の設計判断
本番Linux環境でOOM Killerによる予期しないプロセス終了を防ぐ方法を解説。oom_score_adjによるスコア調整とcgroupメモリ上限の設計判断を、systemd統合を含む2026年現行環境に即して説明します。 -
Linuxニュース・まとめ
Rocky Linux 10移行を本番前に検証する|9系との差分把握とサービス動作確認・切り戻し設計
Rocky Linux 10への移行前に検証環境で9系との差分を把握し、主要サービスの動作確認と切り戻し手順を整備する実務手順を解説します。本番投入リスクを最小化したい運用担当者向けの完結型ガイドです。 -
Linuxニュース・まとめ
AppArmorプロファイルでサービスを段階保護する|complain→enforceの移行と拒否ログ解釈手順
AppArmorプロファイルをcomplainモードで観察・調整し、enforceモードへ安全に移行する手順を解説します。拒否ログの見方・aa-logprofの使い方・緊急時の切り戻しまで一本で完結します。 -
Linuxニュース・まとめ
SBOMをコンテナビルドパイプラインに組み込む|syftとgrypeで脆弱性スキャンゲートを設計する手順
コンテナビルドパイプラインへのSBOM組み込みを、syftによる生成とgrypeによるスキャンゲートの設計を軸に解説します。GitLab CI/GitHub Actions両対応の実践手順と2026年の現行環境差分も網羅しています。 -
Linuxニュース・まとめ
eBPFトレースでLinux本番サーバーのI/Oレイテンシを診断する|bpftraceスクリプト作成と原因特定の流れ
eBPFトレースとbpftraceを使い、Linux本番サーバーのI/Oレイテンシをゼロオーバーヘッドに近い形で診断する手順を解説。スクリプト例と原因特定の流れ、安全な運用上の注意点を網羅します。 -
Linuxニュース・まとめ
SSSDとLDAPで複数サーバーの認証を集中管理する|フォールバック設計とキャッシュ挙動の検証
複数サーバーの認証をSSSDとLDAPで集中管理する構成を解説します。フォールバック設計のポイント、キャッシュ挙動の確認手順、そして2026年現在の標準的なディストリビューション環境における注意点まで運用シナリオとして完結させます。 -
Linuxニュース・まとめ
カーネルをリブートせずにパッチ適用する|kpatchとLivepatchの選択基準と本番での判断軸
カーネルをリブートせずにセキュリティパッチを適用できるライブパッチング技術について、kpatchとCanonical Livepatchの仕組み・選択基準・本番での判断軸を実務目線で解説します。 -
Linuxニュース・まとめ
FlatpakアプリのPermissionsポリシーを設計する|サンドボックス範囲の確認と業務環境への適用判断
FlatpakアプリのPermissionsポリシーを業務環境に適用する際の考え方を解説します。サンドボックスの確認手順からflatpak overrideによる制限・検証・切り戻しまで、運用担当者が実践できる設計フローを紹介します。 -
Linuxニュース・まとめ
bpftraceで本番環境のI/O遅延を特定する|プローブ選択から計測結果の解釈と対処判断まで
bpftraceを使って本番Linux環境のI/O遅延を特定する手順を解説します。プローブ選択の考え方から計測スクリプトの実例、結果の解釈、対処判断まで一貫した運用フローとして説明します。 -
Linuxニュース・まとめ
Chronyで分散環境の時刻同期を再設計する|複数タイムソース設定とNTPアクセス制御の実装手順
分散環境での時刻ずれはログ解析やTLS証明書検証を破壊します。本記事ではChronyを使った複数タイムソース設定とNTPアクセス制御を、検証・切り戻しまで含めて実装手順として解説します。