23:21:56
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:21:45
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 23:19:25 コロコロコロ助の投稿
naota344@social.mikutter.hachune.net
このアカウントは、notestockで公開設定になっていません。
23:18:21
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
学生以下のポンコツ翻訳でも仕事ってことでおかねもらってんのかなあ
23:15:38
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:15:19
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 23:13:59 きゅうりうむの投稿
cucmberium@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
23:15:04
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
> sees “fundamental problems” with the idea of a digital currency issued by a central bank that could be used by the general public.
digital currency, used by the general public じゃねえか!何が「中央銀行の独自ビットコイン発行」だよ!
23:14:31
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:13:17
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
元記事これか。「英中央銀行カーシー総帥は暗号通貨を中央銀行が発行することを問題視している」が直訳かね。
23:12:14
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
BoE''s Carney sees problems with central-bank issued cryptocurrencies
23:10:12
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
独自ビットコインってのはたしかに言い方としてひどいけど,まあ NewsWeek だし,あとロイターの原文知らんからあれだけどどうせ NewsWeek の訳者がポンコツなんだろ
23:08:15
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
べつに脱中央集権化してなくても中央銀行がマイニングやら発行やら出来ないわけじゃないし国費投じてマイニング乗り出したら供給とかも出来るでしょうよ。で,そういうことをやる豫定があるかと勢いこんだ方々に,中央銀行のひとが「いやそこまでやるほど経済を左右する通貨になってないからやんないよ」つってるだけやん
23:06:14
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:05:58
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:04:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ウクライナの取引所からパクられたってのは確定ではないっぽいけど狼狽売りとかもあっていい感じに急降下
23:01:55
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 22:59:47 大破の投稿
musashino205@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
23:01:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:00:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
23:00:19
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
22:59:17
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
22:59:06
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
22:57:24
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@moguno ウクライナの取引所がクラックされて六万ほど BTC パクられた上に一気に売り出されて市場価格は大暴落
22:12:21
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
20:32:48
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 20:31:50 mzpの投稿
mzp@mstdn.jp
このアカウントは、notestockで公開設定になっていません。
20:32:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 20:30:46 mzpの投稿
mzp@mstdn.jp
このアカウントは、notestockで公開設定になっていません。
20:32:39
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 20:30:04 malony@imastodon.netの投稿
malony@imastodon.net
このアカウントは、notestockで公開設定になっていません。
20:32:25
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
日本最後の秘境こと秋山郷,深い山間に集落が散在してるのだけど,集落間移動してて au が繋がる所と docomo が繋がる所が交互に出現して面白かった。なお SoftBank。
20:29:08
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-21 00:57:02 USA皇帝ノートン2世うさうさ陛下の投稿
usa@mstdn.jp
このアカウントは、notestockで公開設定になっていません。
20:29:06
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-21 00:56:07 USA皇帝ノートン2世うさうさ陛下の投稿
usa@mstdn.jp
このアカウントは、notestockで公開設定になっていません。
20:27:55
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
まあとーきょーの人どうせ田舎とか行かないとかな気がするのでそれはそれで。
20:27:11
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
SoftBank つながるとかいってるの都市圏のひとだけで関東でも例えば奥日光行っただけで場所によってはムリ(au,docomo はそういう場でもつながる
18:59:25
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
18:59:15
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
トラブルの原因わからないときに安易に再インストールするの止めたら最初は時間かかったけどそのうち根本的にハマらなくなったり新たな問題に直面しても即座に解決できるようになったよ
18:50:01
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
おしごととそうじゃないのを使い分けとかしてる人には便利なんでは。
18:49:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 18:49:18 うみかきの投稿
umikaki5017@mastodon-train.info
このアカウントは、notestockで公開設定になっていません。
18:49:24
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
高速スタートアップかつデュアルブートとかにしててもハマったり不具合出たりしたことがない。普段の行いが良いからかな。
17:27:00
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
17:00:09
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
16:33:04
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ESXi鯖をアップデートしよー
↓
PXEでやろ(メニュー追加)」
↓
よーしPXEブートだー…ん、メニューが出ないぞ?
↓
PXEサーバーはESXi鯖のVMなので当然ながら動いてない
というあれはしたことあります
16:21:32
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
さくらの専用サーバ 高火力シリーズ Quad GPUモデルの新規提供一時停止のお知らせ | さくらインターネット
16:13:21
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
16:12:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
neu とか結構多人数だよなっておもったけど最大 7 人か
16:11:39
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 16:10:54 ねこてーの投稿
Cat_Kayser@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
16:10:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
16:09:29
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ジジイなので物理サーバーにDVD-ROMからOS入れてコンパイルでソフトウェアインストロールするね
16:04:52
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
実際 GKE 最近安くなったし master node の冗長化は kubeadm コマンドだとまだ対応できてないからああいうクラウドサービス使ったほうがはやくはある。
16:03:55
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
k8s は kubeadm コマンドの出現でコマンドひとつでクラスタ作れるようになったとはいえやっぱり知識は必要なんで,Google Container Engine(GKE)以外にも MS や Amazon がマネージドコンテナのサービス始めてしまったわけですが。
16:02:26
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 ちなみに vxlan とか bgp でコンテナ間を繋ぐやつ,cni(container network interface)として docker 標準になってて,そのプラグインとして実装されてるから k8s 以外でも使えるし,k8s と同じようなことを docker コマンドの範疇で出来る便利モードが docker swarm だったはずだけど,普通に k8s に負けて終わった。
15:59:10
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 k8s のコンポーネントもコンテナ云々,つまり k8s の api サーバーとかも pod として作成してしまって,かつこの service とかの仕組みで他の pod と同様にロードバランスして分散できる
15:55:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 この service という仕組みは,クラスタの外からアクセスできる external IP と service IP を 1:1 で紐付けるゲートウェイも作れるので,外部からのアクセスも問題がない。
15:54:41
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 で,pod(k8s でいうコンテナの単位で,docker-compose.yml 一枚と似た単位)の特定のポートを外からアクセスしたければ,service というのを作成すると service IP というアドレスレンジからひとつアドレスを割り当てて,その IP へ kube-proxy が動いてるクラスタの参加ノードからアクセスすると kube-proxy が LB とアドレス変換して動いてる pod のうちどれかに転送される。
15:50:52
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 ノード同士のインターコネクトのためにそれぞれ IP もってるとして,それとは別のアドレスレンジをコンテナのために降って,コンテナのアドレスレンジだけでコンテナ間通信できるように vxlan で仮想 L2 NW つくったり BGP でルーティングしたりする(その方法はオプショナル)
15:48:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 そもそも k8s は 3 つの異なるアドレスレンジをつかうのでいい感じに分離できてる。
15:47:23
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:47:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:39:50 しえるーにゃの投稿
Clworld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
15:46:55
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:46:10
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 kube-proxy という仕組みがあるのでそこも勝手にやってくれる
15:45:39
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 k8s のコンポーネントそのものがコンテナとして k8s が監視できるし,マスターノードも冗長化できる(クラスタの情報は分散 kvs で管理)。
15:43:42
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 勝手に死活監視とログ収集されるのと,単一障害点を存在しなくするアーキテクチャなので。
15:42:36
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ログ収集サーバーの問題点はログ収集サーバーの HA だとおもう。
15:41:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
その5つ
束ねて Kuber
netes で
#雑575
15:40:22
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
その 5 つ,束ねて Kubernetes でサービス動かそうぜ!(いいえ)
15:39:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
現状のVPS だけで5つ(サービス単位だともっと)あるので、ここらで死活監視とログ収集用のサーバを立てるべきかと思い始めている
15:36:29
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:36:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:35:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:35:05 ほたの投稿
hota@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
15:35:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ログのストアと可視化,kibana じゃなくて heapster + grafana とかもよいかと。
15:34:03
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
まあ呼ばれるくらいには嫌われてないことは良い事だと思うよ。
15:33:35
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ここで妹の友人とフラグが……みたいなゲームありそう
15:33:17
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:32:08 ほたの投稿
hota@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
15:33:01
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:30:56 総資産6マンの投稿
guniuni@mstdn.jp
このアカウントは、notestockで公開設定になっていません。
15:32:45
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
コンテナの stdout にメッセージ垂れ流しとくだけでだいたい fluentd が収集してくれる
15:32:06
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
unit が docker-compose 単位なのでコンテナ単位でないので……
15:31:55
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Kubernetes の公式 repo の add-ons ディレクトリにすら fluentd と Elasticsearch と kibana をコマンド一発で起動する yaml が置いてあるので。
15:30:06
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:29:33 エセ賢者の投稿
MulticolorWorld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
15:30:02
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
まあでも人力ダルいから fluentd なんですけど
15:29:45
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:29:34
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
そもそも gitlab とか redmine とかいろいろ詳細すぎるログ吐くやつらが多くて journal 垂れ流しすると何もわからなくなるんですよね(目標を絞って見ないとすぐ流れる)
15:29:24
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:28:40 エセ賢者の投稿
MulticolorWorld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
15:27:53
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:27:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
まあそもそも,いまどきログなんて人間が見るには多すぎるから td-agent をいれて fluentd サーバーで収集してそこでログから自動でアラート飛ばしたりしてるんですよね?してますよね?
15:26:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
systemd-journald だとしても /var/log/jornald にログ置かれてるけどたぶん journalctl つかったほうが前回起動時とかみたいに起動のときの id 指定して分けてログ閲覧できるし,journalctl -u sshd みたいに Unit 指定したらログの中から特定のサービスのログが眺められるし便利です。
15:25:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:24:10 しえるーにゃの投稿
Clworld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
15:20:47
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:20:06
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
一番謎なのは研究の実験マシンとかでも有効にしたままにしてて journalctl のログが溢れてるときだけど。みなさんログとかみないんですかみたいな。
15:19:21
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
デルォルトで有効なのはそうなんだけどみんな気がついてなくて監査ログみてないから意味ない
15:18:58
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
AppArmor 確認してみたらデフォで有効だったっぽい
15:15:04
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
17 歳なのでみなさんが R-18 ADV ゲームの話題をしているときはわからないなあって顔をしながらじっと眺める良い子してます。
15:02:26
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
15:02:23
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 15:01:51 かるばぶの投稿
babukaru@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:59:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
twitter.com/misolmiso が「側転できなさそうな顔の人」呼ばわりしてきたけど側転はできますつってたころに昨日話に出てた mikutter 艦これプラグインつかって艦隊コレクション~艦これ~をプレイしようとしたところ邪悪なとしぁという人の策謀により私の TL が妙高さんの大破画像で埋められたことに由来します。
14:57:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:53:01 𝒂𝒊𝒘𝒂𝒔の投稿
aiwas@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:56:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
トランザクションまわりいつもうわっ面倒そう!ってなっちゃう
14:56:07
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
STM のはなしかー。STM あんまくわしくない(TL2 ほか主要アルゴリズムをきちんと勉強してない)。よくないな。なんか読むか。
14:53:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:26:37 なゆたいむの投稿
nayutime@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:53:23
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
雑に動かないんだけど?とか言われたときに「Amazon Linux 以外は自己責任よ」って返せそうだし強そう。
14:52:25
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
EC2 は Xen ベースな上にいろいろ独自っぽいから,まあはい。
14:51:42
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:49:23 SHIMADA Hirofumiの投稿
shimada@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:51:36
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:48:11 しえるーにゃの投稿
Clworld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:51:24
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:51:01
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:50:51
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:42:49 かるばぶの投稿
babukaru@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:50:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:36:52 かるばぶの投稿
babukaru@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:49:35
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:41:53 ねこてーの投稿
Cat_Kayser@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:49:34
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:41:14 SHIMADA Hirofumiの投稿
shimada@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:49:22
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:45:24 SHIMADA Hirofumiの投稿
shimada@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:34:18
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
「デンカレ」は「電気式華憐音楽集団」になるし,それ以外にしても大抵私は略称を使わない。(e.g. アイドルマスターシンデレラガールズ スターライトステージ)
14:33:06
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
SKK に「ひたびた」で「ひなビタ♪」ないし「日向美ビタースイーツ♪」で変換できるように登録してる。
14:32:43
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:32:25 unaristの投稿
unarist@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:31:38
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:30:48
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:30:29
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:30:08 unaristの投稿
unarist@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:30:18
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:29:56
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:29:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:29:38
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:29:28 うたもくの投稿
utam0k@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:29:31
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:29:28
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:29:14 うたもくの投稿
utam0k@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:29:13
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:29:00
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:28:51
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:28:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:28:35 うたもくの投稿
utam0k@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:28:23
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:26:40 しおりの投稿
kozue@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:27:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
CentOS つかうならせめて SELinux 使え SELinux 使わんなら CentOS 止めてしまえ Ubuntu LTS で AppArmor でええやろ,AppArmor すら使わんのならそのサーバーをインターネットに公開するの止めろ,くらいの気持ちだけど実際は LSM をひとつも有効にしない場合が 9 割なのもわかる。
14:26:07
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:25:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
日本人はあんまり音声入力とかハンズフリー通話使わない(って巷間で言われている)けれども,日本以外のアジアの人どこでもハンズフリーの通話や音声入力使ってるなあって思う。
14:24:47
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:24:43
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
音声入力しろっていう罰ゲームでもさせられてるんじゃないのその人
14:24:38
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
電車内で音声入力規制してほしい、いや音声アシスタント規制されたら私がこまるわ(
14:23:51
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
14:23:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:23:23 しおりの投稿
kozue@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:22:21
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
まあでもわざわざ CentOS に拘らなくても Red Hat Enterprise Linux 使うか他の使えよみたいな場面多いけどみんな CentOS なぜか好きだよね。私は得意じゃない。
14:21:14
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Ubuntu で SELinux とか使えないしなーって思うし,まあ使う場所や使い方次第だなあ。Ubuntu LTS で良い場所もたくさんあると思う。
14:20:33
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 14:18:33 しえるーにゃの投稿
Clworld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
14:06:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
mikutter を Windows ってハナシは私もブログに一報載せた
14:05:01
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
誰かが書いた謎 wrapper 噛ましてなんかコケるんならまずは素で試して原因の切り分けをする,というのはトラブルシューティングの基本の方策のひとつな気がするので今後そうするとよいですよ
14:02:22
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
vbs とか使わずに素で ruby コマンドから起動できるか確認して vbs がわるいのか環境がわるいのか切り分けしたほうがよさそう。
14:01:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:59:26 アルター🐘の投稿
alter095@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:59:00
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@alter095 死んだときのログか画面出力をテキストにして gist かなんかに貼ってここに URL 共有するとだれかが解決おしえてくれるとおもう。
13:57:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
docker に押し込んだプロセスは本質的にホストから隔離されてるからコンテナの中にまでラベルを貼り回るんから解放されるし,コンテナからホストのファイルを参照したいなら container_file_t つけるだけでいい。もっと言うと docker-compose.yml の volumes のキーにホストのディレクトリやファイル書くときに,:Z ってラベル付けるだけで勝手に SELinux のラベリングしてるから自分でなにかする必要すらない。
13:54:22
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
SELinux 、一度ちゃんと勉強しておきたいし、 docker とか systemd-machined で動くのであればローカルでなんか適当な distro 載せてそこでいろいろ弄ってみたい
13:53:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:53:32
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:49:44 アルター🐘の投稿
alter095@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:53:30
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:49:27 アルター🐘の投稿
alter095@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:52:24
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
docker hub や quay.io とかにある,プライベートレポジトリから登録されたイメージなんかもみんなホイホイ使うのあれ怖くていけない。Dockerfile すら確認できないのに README に従って使っちゃうし,もしなにかトラブルあってもイメージの中を探しまわったりとかなんとかブラックボックスの解析に多大な労力使うのが嫌ね。
13:50:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
コンテナ便利だし新しいツールも知っときたいからちゃんと使うし自宅サーバーもそれ使うようにはしてるけど,私自身は docker にしてもなんにしても,web 系にありがちな利便性の暴走みたいなの感じててあんま好きじゃない。
13:49:23
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:43:03 エセ賢者の投稿
MulticolorWorld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:48:52
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:48:40 金具✅の投稿
cobodo@mstdn.kanagu.info
このアカウントは、notestockで公開設定になっていません。
13:47:49
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 あと,audit.log みて云々は,Red Hat 系だと SELinux Troubleshooter というツールがあり,監査ログから,「このファイルにこのラベルつけたら解決するとおもうよ」というサジェストないし自動適用するから,そもそも自分で調整って話のとき即ちポリシー書くなんてことには普通ならない。
13:43:32
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
@lo48576 だからそもそも SELinux 自体がリファレンスポリシーを提供してて,Red Hat はそれをベースに targeted ポリシーを作って分割してパッケージにしてるのだけど,リファレンスポリシー自体はそのまま使うと微妙にディストリビューションの差異でハマるので,結論として Red Hat 系を使えとなる。
13:40:11
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:39:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:39:33
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:38:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:38:40
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:36:20 ろきの投稿
roamer7038@social.mikutter.hachune.net
このアカウントは、notestockで公開設定になっていません。
13:38:07
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
RancherOS はホストの環境も init(PID 1)含めてコンテナにしちゃうやつなので,構造的に Xen や VMware ESXi,Hyper-V みたいだなあ(ホストの OS も仮想化されてる)
13:36:13
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
コンテナ向けといえば RancherOS だけど Ubuntu や CentOS がどうってのとは関係ない気がする。
13:35:29
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:35:17 ほたの投稿
hota@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:35:14
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
あと,自分が管理してる AUR のパッケージ最近いくつか放置してたから週末に対応するね。
13:34:41
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:34:23
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:32:23 ほたの投稿
hota@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:33:04
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Red Hat 系は cockpit みたいな WebUI のマネージャ眺めるのが楽しいし,docker コンテナだけじゃなくて Xen や kvm で仮想化するのも便宜計られてるので,CoreOS とは棲み分けだと思う。
13:31:44
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:29:41 エセ賢者の投稿
MulticolorWorld@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:31:39
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Red Star のディスクは 2 バージョン保持してる
13:31:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:31:06 ほたの投稿
hota@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:30:04
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
pacaur,pacman 5.1 系への対応パッチ書けば存続するってことかい?
13:26:32
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
CentOS は基本的にパッケージが古い。まあ Red Hat Enterprise のコミュニティ版なので安定してバージョンがガンガン増えないほうがうれしいので。デフォルトで LTS みたいなもん。CentOS 7 になったときは当時最新だったけど流石に 2 年くらい経ってくると「また古くなってきたね」ってなるので,新しいのがよければ Fedora
13:24:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:23:34 きゅうりうむの投稿
cucmberium@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:24:34
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:24:22 きーすとの投稿
keasti@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:24:20
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
どうせユーザーランドが iptables でもカーネルは nftables つかってるよそれ
13:24:00
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
nftables だか何だか、宣言的にフィルタ書けるやつがあるからそっちを使った方が幸せになれる的な話を大分前に聞いた気がして、今ならもう鯖のカーネルも十分新しいだろうからいけると思うし、勉強しないと
13:23:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
13:23:42
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 13:22:01 ろきの投稿
roamer7038@social.mikutter.hachune.net
このアカウントは、notestockで公開設定になっていません。
13:23:32
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Gentoo も Arch Linux もそれぞれの wiki の該当項見ればわかるが SELinux 使うのが茨の道すぎる。
13:21:29
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ちなみに RedHat ではなく Red Hat って元 Red Hat の MS の人がいってた
13:20:26
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
ちなみに Fedora はパッケージマネージャが dnf(8) なのでまだ yum つかってるなら CentOS です。
13:19:46
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 12:54:57 SHIMADA Hirofumiの投稿
shimada@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:19:41
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
これよくわからなくて,似た名前のパッケージを apt で探すだけで手順は変わらんのだから別にそんな困らないような?
13:19:08
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 12:52:09 上海蟹七咲@末代の投稿
JSR7saki@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
13:18:35
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
とはいえ Red Hat Enterpries Linux じゃない限り Red Hat 最大の利点のサポートサービスが受けられるわけではないので個人利用のうちだと Debian 系との差は個人の好みですね。Debian 系で SELinux 使うのは地獄だけど代わりに AppArmor ならまあ。
13:17:18
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Red Hat のバグトラッカーも充実してるしね。
13:16:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
Red Hat 系は広く使われてる商用だけあってセキュリティパッチなどのバックポートがよくされているのと,CentOS なんかは SELinux がデフォルトで enforcing されててポリシーとかも最初からかなり設定されたものがパッケージとして附属してるので,公開サーバーなら Red Hat 系が強いってのはある。
13:15:24
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
どうせ最近みんな systemd だし,パッケージマネージャの体系が違う以上の差はとくにないよ。どのパッケージマネージャ使っても入れるソフトアェアはだいたい同じなんだし。
13:14:34
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
2017-12-22 12:57:05 上海蟹七咲@末代の投稿
JSR7saki@mstdn.maud.io
このアカウントは、notestockで公開設定になっていません。
12:01:57
まちカドおるみん御嬢様
@orumin@mstdn.maud.io
一部PCのBIOSを破壊するバグでUbuntu 17.10が一時取り下げ