2026年– date –
-
Linuxニュース・まとめ
Podman Quadletでコンテナをsystemdユニット化する|Compose資産の移行と自動起動・ログ管理の確認手順
Podman Quadletを使ってコンテナをsystemdユニットとして管理する手順を解説します。docker-compose資産の移行方法から自動起動・journaldによるログ確認まで、実務で即使える運用シナリオを一本にまとめています。 -
Linuxニュース・まとめ
cgroup v2でサービスリソース制御を再設計する|v1依存設定の洗い出しと階層ポリシーの移行手順
cgroup v2への移行が進む2026年現在、v1依存のsystemdユニット設定は動作不全を引き起こす可能性があります。本記事では洗い出し手順から階層ポリシーの再設計・検証・切り戻しまでを運用視点で解説します。 -
Linuxニュース・まとめ
Podmanのコンテナネットワークをrootlessで再設計する|CNIからNetavarkへの切替と疎通確認
Podman 4.0以降で標準となったNetavarkネットワークバックエンドへの切替手順を、rootless環境での設計思想・疎通確認・CNI時代との差分を含めて実務視点で解説します。 -
Linuxニュース・まとめ
PAMモジュールで多要素認証を本番に適用する|設定ミスのリスク管理とロールバック手順
PAMモジュールを使った多要素認証の本番環境への適用手順を解説。設定ミスによるログイン不能を防ぐ事前準備・段階的展開・ロールバックまで1本で完結します。 -
Linuxニュース・まとめ
OOM Killerの動作を本番環境で制御する|スコア調整とcgroupメモリ上限の設計判断
本番Linux環境でOOM Killerによる予期しないプロセス終了を防ぐ方法を解説。oom_score_adjによるスコア調整とcgroupメモリ上限の設計判断を、systemd統合を含む2026年現行環境に即して説明します。 -
Linuxニュース・まとめ
Rocky Linux 10移行を本番前に検証する|9系との差分把握とサービス動作確認・切り戻し設計
Rocky Linux 10への移行前に検証環境で9系との差分を把握し、主要サービスの動作確認と切り戻し手順を整備する実務手順を解説します。本番投入リスクを最小化したい運用担当者向けの完結型ガイドです。 -
Linuxニュース・まとめ
AppArmorプロファイルでサービスを段階保護する|complain→enforceの移行と拒否ログ解釈手順
AppArmorプロファイルをcomplainモードで観察・調整し、enforceモードへ安全に移行する手順を解説します。拒否ログの見方・aa-logprofの使い方・緊急時の切り戻しまで一本で完結します。 -
Linuxニュース・まとめ
SBOMをコンテナビルドパイプラインに組み込む|syftとgrypeで脆弱性スキャンゲートを設計する手順
コンテナビルドパイプラインへのSBOM組み込みを、syftによる生成とgrypeによるスキャンゲートの設計を軸に解説します。GitLab CI/GitHub Actions両対応の実践手順と2026年の現行環境差分も網羅しています。 -
Linuxニュース・まとめ
eBPFトレースでLinux本番サーバーのI/Oレイテンシを診断する|bpftraceスクリプト作成と原因特定の流れ
eBPFトレースとbpftraceを使い、Linux本番サーバーのI/Oレイテンシをゼロオーバーヘッドに近い形で診断する手順を解説。スクリプト例と原因特定の流れ、安全な運用上の注意点を網羅します。 -
Linuxニュース・まとめ
SSSDとLDAPで複数サーバーの認証を集中管理する|フォールバック設計とキャッシュ挙動の検証
複数サーバーの認証をSSSDとLDAPで集中管理する構成を解説します。フォールバック設計のポイント、キャッシュ挙動の確認手順、そして2026年現在の標準的なディストリビューション環境における注意点まで運用シナリオとして完結させます。