サーバ / VPS 構築・運用

さくらのVPSでActive Directoryを冗長構成した実録まとめ|ブリッジ接続・strongSwan VPN・ルーティングまでの構築ログ

社内のActive Directoryを冗長化したいと思ったとき、「オンプレ2台」ではなく クラウドを使う方法を試してみました。今回はさくらのVPSを使ってADを冗長構成にした一連の実務ログをまとめます。実際には・リージョンを分けてサーバー...
社内ネットワーク・WiFi

さくらのVPSを2リージョンでVPN接続したときのルーティング設計|RTX × strongSwan 冗長構成メモ

以前の記事で、さくらのVPSをブリッジ接続してActive Directoryを冗長化した話 の通り、構成を広げて、リージョンを分けてサーバを置くことにしました。さくらのクラウドのブリッジ接続を使っているため、AD同士はリージョンが異なって...
社内ネットワーク・WiFi

strongSwan × RTX830 VPN構築後、しばらくすると切れる問題。SA寿命を合わせて安定した実務ログ

前回の記事で、strongSwanで社内ルータ(RTX)とVPN接続した構築ログ を書きました。一度は問題なく接続できて、「これでいけそうだな」と思っていたのですが、数時間後に確認すると通信が止まっていることがありました。再接続するとまたつ...
社内ネットワーク・WiFi

strongSwanで社内ルータ(RTX)とVPN接続した構築ログ。規格を合わせるまでが一番大変だった話

前回の記事で、さくらのVPSをブリッジ接続してActive Directoryを冗長化した話と、そのリアルな月額費用 について書きました。今回はその続きで、社内ルータとのVPN接続部分のログです。この構成は2022年頃に作ったものですが、今...
社内ネットワーク・WiFi

さくらのVPSをブリッジ接続してActive Directoryを冗長化した話と、そのリアルな月額費用

社内のActive Directoryをどうするか。オンプレを延命するか、大手クラウドに寄せるか、それともVPSで組むか。正直、かなり迷いました。最終的に選んだのは、さくらのVPS を使った、リージョン間ブリッジ構成です。もう4年以上、この...
サーバ / VPS 構築・運用

Dify → OpenWebUI → SSO 構成まで。業務用 AI フロント環境を VPS 上で作った全体ログまとめ

業務で AI を使う環境を作るにあたって、最初から「これが正解だ」と思える構成があったわけではありません。むしろ、まずは Dify を触ってみる実運用を考えて OpenWebUI に切り替える人数が増える前提で SSO + GUI 管理構成...
サーバ / VPS 構築・運用

WireGuard + SQL Server + Metabase を同居させた全体構成

― 現場判断ベースで作った業務環境の実例ログ ―業務環境を刷新しよう、という大きな構想が最初からあったわけではない。目の前にあったのは、何となく残り続けていたFTP構成Excelベースの集計運用老朽化したオンプレサーバという、よくある 「現...
サーバ / VPS 構築・運用

WireGuard 構築・運用ログ|VPS 上に業務用 VPN を作って「暗号化」と「運用楽」を同時に手に入れた話

前回の記事では、なぜ WireGuard を選んだか という判断の背景を書きました。今回はその続きとして、実際に VPS 上に WireGuard を構築して、業務で運用してみた記録 をまとめます。Web 公開用途ではなく、業務専用 VPN...
社内SEあるある・判断ログ

なぜ WireGuard を選んだか|「頑張って直す」より VPN 化したほうが早かった話

これまでの記事で、業務用のデータベース(SQL Server 2022)とBI 環境(Metabase)を VPS 上に同居させた構成について書いた。今回は、その構成の中で VPN をどうするか悩んだ末に WireGuard を選んだ理由 ...
サーバ / VPS 構築・運用

Metabase 構築ログ|Excel集計地獄から抜けるために VPS 上に BI 環境を作った実録

前回の記事で なぜ Metabase を選んだか について書きましたが、今回はその続きとして、実際の 構築ログ をまとめておきます。業務で使う以上、「とりあえず動けばいい」ではなく、安定して、迷わず、再現できる形 にしておきたい。その前提で...