投稿

3月, 2024の投稿を表示しています

AWS-CLIでFSx for Windowsを構築してみた(独自AD)

WindowsファイルサーバなのにSambaばかりというのもどうかなぁという気もしていたのでAWSならば FSxforWindowsFileServer なるものがあるので、それを試してみることにしました。ほとんどコピペなので構築したとは言わんが・・・。 WindowsServer2019 を 日本語化 して sysprep したものをAMIにして使用、手軽に上げたいので CloudShell でShellで AWS-CLI をキックしてやるやつです。GUIだと面倒なので PowerShell で AD を準備してます。 ◆AD構築用 ・日本語化後のsysprepでもロケール変わらないので変更 > Set-TimeZone -Id "Tokyo Standard Time" > Set-Culture -CultureInfo ja-JP > Set-WinHomeLocation -GeoId 0x7a > Set-WinUserLanguageList -LanguageList ja-JP,en-US -Force > Set-WinSystemLocale -SystemLocale ja-JP > Rename-Computer -NewName pdc-cl-01 > Restart-Computer ・ADのインストールとフォレストの設定 > Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools > Install-ADDSForest -DomainName yourdomain -DomainNetbiosName YOURDOMAIN -InstallDnsぱ パスワードを入力して再起動後に以下を実行 > Set-ADAccountPassword -Identity Administrator -NewPassword (ConvertTo-SecureString -AsPlainText "YOURPASSWORD" -Force) ◆Shellスクリプト本体(CloudShellで実行) $ vi fsxcreate.sh -----------

3大クラウドのストレージ使ってsyslogのログローテーションしてみる

Samba使ってマウントしたファイルサーバ ってのを以前に準備しました。 その応用で業務にてsyslogサーバ立ててマウントしてそこにログを逃がす形式で構築する機会がありました。しかしながら、よく考えると マウント したディレクトリに移動させるより ローテート の際にコマンドで直でストレージに送ればいいかなと思って試してみました。AWSだけだと面白くないので GC Sと AzureBlob にも対応してみました。次回やるときに苦労するの嫌なので現時点で一撃でやれるようにShellにしてます。 ◆Shellスクリプト実行環境の前提 ・AWS:IAMロールでS3フルアクセス可能なものが存在しEC2に付与されている。AWS-CLIインストール済でクレデンシャル発行済 ・GCP:GCEのアクセススコープで[ストレージ]がフル設定となっている ・Azure:V-NETとストレージアカウントとBlobコンテナーが設定されていること ・Ubuntu22.04LTSにて確認(ロケールと言語は日本語に変換済) ◆Shell本体 #!/bin/bash LOGDIR=/var/log/remote CONFIG=10-remoete.conf LOGNAME=syslog S3BUCKET=s3://202402-syslog-srv-test GCSBUCKET=gs://202402-syslog RESOURCENAME=syslogexam AZ_ACCOUNTNAME=202402storageaccount AZ_CONTAINERNAME=202402-syslog-test EXPIRY=$(date -d "+10 years" +%Y-%m-%dT00:00:00Z) CMD="logrotatecommand" # AWS read -p "## Do you want to setting AWS ? (y/n) [y]: " -e -i "y" awsResponse if [ "$awsResponse" == "y" ] || [ "$awsResponse" == "Y" ]; then