-
Linuxニュース・まとめ
cgroup v2への段階移行を本番環境で実施する|v1並行動作の確認とリソース制御設計の判断軸
cgroup v2への本番移行は、v1との並行動作確認と設計判断が鍵です。unified hierarchyの利点、ハイブリッドモードの確認手順、段階的な移行ステップ、2026年の主要ディストリ対応差分までを1本で解説します。 -
Linuxニュース・まとめ
systemd-resolvedを本番DNSリゾルバへ切り替える|stub-listenerの動作確認とsplit-DNS設計の選択肢
systemd-resolvedをスタブリスナーのまま運用すると本番環境で予期しない名前解決の失敗が起きやすい。切り替え手順・stub-listener動作確認・split-DNS設計の選択肢を現行環境に即して解説します。 -
Linuxニュース・まとめ
Podman Quadletでコンテナをsystemdユニット化する|Compose資産の移行と自動起動・ログ管理の確認手順
Podman Quadletを使ってコンテナをsystemdユニットとして管理する手順を解説します。docker-compose資産の移行方法から自動起動・journaldによるログ確認まで、実務で即使える運用シナリオを一本にまとめています。 -
Linuxニュース・まとめ
cgroup v2でサービスリソース制御を再設計する|v1依存設定の洗い出しと階層ポリシーの移行手順
cgroup v2への移行が進む2026年現在、v1依存のsystemdユニット設定は動作不全を引き起こす可能性があります。本記事では洗い出し手順から階層ポリシーの再設計・検証・切り戻しまでを運用視点で解説します。 -
Linuxニュース・まとめ
Podmanのコンテナネットワークをrootlessで再設計する|CNIからNetavarkへの切替と疎通確認
Podman 4.0以降で標準となったNetavarkネットワークバックエンドへの切替手順を、rootless環境での設計思想・疎通確認・CNI時代との差分を含めて実務視点で解説します。 -
Linuxニュース・まとめ
PAMモジュールで多要素認証を本番に適用する|設定ミスのリスク管理とロールバック手順
PAMモジュールを使った多要素認証の本番環境への適用手順を解説。設定ミスによるログイン不能を防ぐ事前準備・段階的展開・ロールバックまで1本で完結します。 -
Linuxニュース・まとめ
OOM Killerの動作を本番環境で制御する|スコア調整とcgroupメモリ上限の設計判断
本番Linux環境でOOM Killerによる予期しないプロセス終了を防ぐ方法を解説。oom_score_adjによるスコア調整とcgroupメモリ上限の設計判断を、systemd統合を含む2026年現行環境に即して説明します。 -
Linuxニュース・まとめ
Rocky Linux 10移行を本番前に検証する|9系との差分把握とサービス動作確認・切り戻し設計
Rocky Linux 10への移行前に検証環境で9系との差分を把握し、主要サービスの動作確認と切り戻し手順を整備する実務手順を解説します。本番投入リスクを最小化したい運用担当者向けの完結型ガイドです。 -
Linuxニュース・まとめ
AppArmorプロファイルでサービスを段階保護する|complain→enforceの移行と拒否ログ解釈手順
AppArmorプロファイルをcomplainモードで観察・調整し、enforceモードへ安全に移行する手順を解説します。拒否ログの見方・aa-logprofの使い方・緊急時の切り戻しまで一本で完結します。 -
Linuxニュース・まとめ
SBOMをコンテナビルドパイプラインに組み込む|syftとgrypeで脆弱性スキャンゲートを設計する手順
コンテナビルドパイプラインへのSBOM組み込みを、syftによる生成とgrypeによるスキャンゲートの設計を軸に解説します。GitLab CI/GitHub Actions両対応の実践手順と2026年の現行環境差分も網羅しています。