SlideShare a Scribd company logo
5
Most read
7
Most read
9
Most read
[アイレット株式会社   様]



                        サーバ仕様書
                         サンプル




                            アイレット株式会社 cloudpack 事業部
                            〒108-0023
                            東京都港区芝浦 4-22-1 芝浦アイランド エアタワー 4511 号
2010 年 11 月 XX 日作成          TEL:03-4590-1336   FAX:03-5443-1773
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル


目次

1.注意事項                                         3

1.1 サーバ仕様書の取り扱いについて                             3
1.2 サーバ利用上の注意事項                                 3
1.3 補足事項                                        3

2.改定(作業)履歴                                     4

2.1 初期構築担当者情報                                   4
2.2 改定(作業)履歴                                    4

3.サーバ基本情報                                      5

3.1 ハードウェア情報                                    5
3.2 ロードバランサー情報                                  6

4.システム設定情報                                     7

4.1 CENTOS 設定情報                                 7
4.2 アカウント設定情報                                   7
4.3 システム設定情報                                    7

5.サーバアプリケ―ション設定情報                              9

5.1 主要アプリケーション(ミドルウェア)一覧                        9
5.2 自動起動設定情報                                   10
5.3 MONIT 設定情報                                 10
5.4 WEB サーバ設定情報                                11
5.5 AP サーバ設定情報                                 12
5.6 MAIL サーバの設定(POSTFIX)                       13




Copyright © iret Inc., All rights reserved.     2
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




1.注意事項

  1.1 サーバ仕様書の取り扱いについて

          ●サーバ仕様書には ID やパスワードなどの重要な情報が記載されています。保管場所にご注意いただき、サーバの運用

          管理者のみ閲覧するようお願いいたします。

          ●弊社にてサーバの設定変更などを行った場合は、最新バージョンの仕様書をお送りいたします。

          ●ID およびパスワードは定期的に変更することをお勧めいたします。

          ●サーバ仕様書を紛失した際は仕様書再発行の手続きを行ってください。



  1.2 サーバ利用上の注意事項

          ●弊社での運用に支障が出るため次の設定変更は行わないでください。

                ssh

                iptables

                hosts.allow

                NIC



  1.3 補足事項

          ●当サービスの契約約款および資料は必ずご確認ください。

          ●弊社セキュリティ方針およびプライバシー方針などは、Web サイトをご参照ください。

                【cloudpack 個人情報保護方針】
                http://www.cloudpack.jp/privacy/index.html

                【アイレット 個人情報保護方針】

                 http://www.iret.co.jp/privacy/index.html

                【アイレット 個人情報のお取扱いについて】

                http://www.iret.co.jp/privacy/treatment.html

                【アイレット 開示対象個人情報について】

                http://www.iret.co.jp/privacy/disclosure.html




Copyright © iret Inc., All rights reserved.                      3
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




2.改定(作業)履歴

  2.1 初期構築担当者情報

       サーバ構築                           サーバ確認        サーバ検品


          CLP                             CLP        CLP
     2010. 11.XX                     2010. 11.XX   2010. 11.XX

         木村                              伊東          鈴木

  2.2 改定(作業)履歴

 version           実施日                             実施内容          作業依頼者    作業実施者

   1.0          2010/11/XX         新規発行                          アイレット   cloudpack 伊東




Copyright © iret Inc., All rights reserved.                                         4
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




3.サーバ基本情報

  3.1 ハードウェア情報

                           セキュリティ             default, web

                           ゾーン                b

                           タイプ                small

                           ECU                1

IRET1                      MEM(G)             1.7

                           IP                 XXX.XXX.XXX.XXX

                           固定 IP

                           ロードバランサー           web

                           ミドルウェア             Apache

                           セキュリティ             default, web

                           ゾーン                a

                           タイプ                small

                           ECU                1

IRET2                      MEM(G)             1.7

                           IP                 XXX.XXX.XXX.XXX

                           固定 IP

                           ロードバランサー           web

                           ミドルウェア             Apache

                           セキュリティ             default, manage

                           ゾーン                b

                           タイプ                large

                           ECU                4

IRET3                      MEM(G)             7.5

                           IP                 XXX.XXX.XXX.XXX

                           固定 IP              XXX.XXX.XXX.XXX

                           ロードバランサー

                           ミドルウェア             Apache, Tomcat

※サーバの stop/start 時に PrivateIP が変更されますが、それは/etc /hosts ファイルの書き換えで対応いたします。




Copyright © iret Inc., All rights reserved.                                5
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




  3.2 ロードバランサー情報

                           DNS 名              xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.amazonaws.com

                           プロトコル              HTTP
web
                           Port(ELB)          80

                           Port(EC2)          80




Copyright © iret Inc., All rights reserved.                                                     6
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




4.システム設定情報

  4.1 CentOS 設定情報

                                              IRET1                              IRET2                    IRET3

プラットホーム                                        32bit                              32bit                    64bit

Kernel                                  2.6.16-xenU                            2.6.16-xenU             2.6.16.33-xenU

SELinux                                       disabled                          disabled                  disabled




  4.2 アカウント設定情報

   ユーザ            パスワード             グループ                 IRET1     IRET2              IRET3              用途

root                                    root              ○         ○                     ○    管理ユーザ

iret                                    iret              ○         ○                     ○    ログイン用




  4.3 システム設定情報

         4.31 パーティション構成


           インスタンス                             マウント先                 タイプ                       サイズ(G)           デバイス

                                    /                                   ext3                    10      /dev/sda1
       IRET1
                                    /mnt/ebs/0                          ext3                    200     /dev/sdb1

                                    /                                   ext3                    10      /dev/sda1
       IRET2
                                    /mnt/ebs/0                          ext3                    200     /dev/sdb1

                                    /                                   ext3                    10      /dev/sda1
       IRET3
                                    /mnt/ebs/0                          ext3                    100     /dev/sdb1



         4.3.2 システムログ設定


                                                         □設定しない

                                                         ■有効(デフォルト)

       記録するデータ                                             ■OS/カーネル情報:message

                                                           ■認証情報:secure

                                                           ■自動実行:cron

       ローテーション間隔                                         週次




Copyright © iret Inc., All rights reserved.                                                                             7
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル



        4.3.3 ファイアーウォール設定情報


           グループ                        対象             許可 IP                 許可 Port            タイプ           備考

     default                   設定なし                         -                  -                -

     web                       HTTP             0.0.0.0/0                     80               TCP

     manage                    SSH              XXX.XXX.XXX.XXX               22               TCP    cloudpack



        4.3.4 シンボリックリンク設定情報


      インスタンス                     リンク元                           リンク先                                 備考

                         /home                 /mnt/ebs/0/home

     IRET1               /var/www              /mnt/ebs/0/var/www                     web コンテンツファイル類

                         /var/log/httpd        /mnt/ebs/0/var/log/httpd               apache ログ

                         /home                 /mnt/ebs/0/home

     IRET2               /var/www              /mnt/ebs/0/var/www                     web コンテンツファイル類

                         /var/log/httpd        /mnt/ebs/0/var/log/httpd               apache ログ

                         /home                 /mnt/ebs/0/home

                         /var/www              /mnt/ebs/0/var/www                     web コンテンツファイル類

                         /var/log/httpd        /mnt/ebs/0/var/log/httpd               apache ログ
     IRET3
                         /opt/tomcat/          /opt/tomcat-6.0.29                     tomcat

                         /var/log/tomcat/      /mnt/ebs/0/opt/tomcat/logs             tomcat ログ

                         /opt/tomcat/webapps   /mnt/ebs/0/opt/tomcat/webapps          tomcat アプリ




Copyright © iret Inc., All rights reserved.                                                                       8
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




5.サーバアプリケ―ション設定情報

  5.1 主要アプリケーション(ミドルウェア)一覧

      インスタンス                        ミドルウェアなど            バージョン     インストール方法     インストールパス

                                CentOS         5.5              ami                    -

IRET1                           Apache         2.2.3            yum                    -

                                rsync          3.0.7            yum                    -

                                CentOS         5.5              ami                    -

IRET2                           Apache         2.2.3            yum                    -

                                rsync          3.0.7            yum                    -

                                CentOS         5.5              ami                    -

                                Apache         2.2.3            yum                    -

                                JDK            1.6.0_22         rpm                    -
IRET3
                                Tomcat         6.0.29           手動           /opt/tomcat

                                Postfix        2.3.3            yum                    -

                                rsync          3.0.7            yum                    -




Copyright © iret Inc., All rights reserved.                                                9
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




  5.2 自動起動設定情報

        サービス                                  IRET1   IRET2   IRET3

crond                                          on      on      on

kudzu                                          on      on      on

netfs                                          on      on      on

network                                        on      on      on

nrpe                                           on      on      on

sshd                                           on      on      on

syslog                                         on      on      on

httpd                                          on      on      on

Postfix                                         -       -       -

Tomcat                                          -       -      on

xinetd                                          -       -       -

xinetd > rsync                                  -       -       -




  5.3 Monit 設定情報

        サービス                                  IRET1   IRET2   IRET3

crond                                          on      on      on

sshd                                           on      on      on

syslog                                         on      on      on




Copyright © iret Inc., All rights reserved.                           10
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




  5.4 WEB サーバ設定情報

        5.4.1 基本設定

         5.4.1.1 IRET1、IRET2


     起動ユーザ                                    apache

     起動グループ                                   apache

     ドキュメントルート                                /var/www/html

     アクセスログ                                   /var/log/httpd/access_YYYYMMDD.log

     エラーログ                                    /var/log/httpd/error_YYYYMMDD.log

     SSL 導入モジュール                              -

     Apach+Tomcat 連携モジュール

     ログフォーマット                                 LogFormat "%{X-Forwarded-For}i %l %u %t "%r" %>s %b "%{Referer}i"
     X-Forwarded-For                          "%{User-Agent}i"" combined

     Tomcat 連携パス                              -

    ※YYYYMMDD は西暦の年月日です。


         5.4.1.2 IRET3


     起動ユーザ                                    apache

     起動グループ                                   apache

     ドキュメントルート                                /var/www/html

     アクセスログ                                   /var/log/httpd/access_YYYYMMDD.log

     エラーログ                                    /var/log/httpd/error_YYYYMMDD.log

     SSL 導入モジュール                              mod_ssl

     Apach+Tomcat 連携モジュール                     mod_proxy_ajp

     ログフォーマット
                                              デフォルト
     X-Forwarded-For

     Tomcat 連携パス                              /iret /

    ※YYYYMMDD は西暦の年月日です。




Copyright © iret Inc., All rights reserved.                                                                           11
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




  5.5 AP サーバ設定情報

        5.5.1 IRET3 基本設定


     起動ユーザ                                    tomcat

     起動グループ                                   tomcat

                                              /opt/tomcat/logs/catalina.out
     ログ
                                              /opt/tomcat/logs/catalina.YYYY-MM-DD.log

     アプリ配置ディレクトリ                              /opt/tomcat/webapps/iret

     アプリ設定ファイル                                /opt/tomcat/conf/Catalina/localhost/iret.xml

     JavaVM オプション記述ファイル                       /opt/tomcat/bin/setenv.sh

                                              JAVA_OPTS="
                                              -server 
                                              -Djava.awt.headless=true 
                                              
                                              -Xmx2048M 
                                              -Xms2048M 
                                              -Xss512k 
                                              -XX:NewSize=512m 
                                              -XX:MaxNewSize=512m 
     パラメーター2G 割り当て                            -XX:PermSize=256m 
                                              -XX:MaxPermSize=256m 
                                              -XX:+UseConcMarkSweepGC 
                                              -XX:+UseParNewGC 
                                              -XX:+CMSParallelRemarkEnabled 
                                              -XX:SurvivorRatio=8 
                                              -XX:TargetSurvivorRatio=90 
                                              -XX:MaxTenuringThreshold=31 
                                              
                                              "




Copyright © iret Inc., All rights reserved.                                                  12
文書番号:CLP2010-0001                 文書名:サーバ仕様書
サーバ仕様書 サンプル




  5.6 Mail サーバの設定(Postfix)

queue_directory                               /var/spool/postfix

command_directory                             /usr/sbin

daemon_directory                              /usr/libexec/postfix

mail_owner                                    postfix

inet_interfaces                               localhost

mydestination                                 $myhostname, localhost.$mydomain, localhost

unknown_local_recipient_reject_code           550

alias_maps                                    hash:/etc/aliases

alias_database                                hash:/etc/aliases

sendmail_path                                 /usr/sbin/sendmail.postfix

newaliases_path                               /usr/bin/newaliases.postfix

mailq_path                                    /usr/bin/mailq.postfix

setgid_group                                  postdrop




Copyright © iret Inc., All rights reserved.                                                 13

More Related Content

PDF
cloudpack負荷職人結果レポート(サンプル)
PDF
Ansibleで始めるインフラ構築自動化
PDF
ネットワーク ゲームにおけるTCPとUDPの使い分け
PDF
ネットワーク ゲームにおけるTCPとUDPの使い分け
PDF
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
PDF
オンラインゲームの仕組みと工夫
PDF
#logstudy 01 rsyslog入門
PDF
[CEDEC 2021] 運用中タイトルでも怖くない! 『メルクストーリア』におけるハイパフォーマンス・ローコストなリアルタイム通信技術の導入事例
cloudpack負荷職人結果レポート(サンプル)
Ansibleで始めるインフラ構築自動化
ネットワーク ゲームにおけるTCPとUDPの使い分け
ネットワーク ゲームにおけるTCPとUDPの使い分け
【EX/QFX】JUNOS ハンズオントレーニング資料 EX/QFX シリーズ サービス ゲートウェイ コース
オンラインゲームの仕組みと工夫
#logstudy 01 rsyslog入門
[CEDEC 2021] 運用中タイトルでも怖くない! 『メルクストーリア』におけるハイパフォーマンス・ローコストなリアルタイム通信技術の導入事例

What's hot (20)

DOC
AWSインスタンス設定手順書
PDF
コンテナにおけるパフォーマンス調査でハマった話
PPTX
「おうちクラウド」が今熱い!
PDF
今からでも遅くないDBマイグレーション - Flyway と SchemaSpy の紹介 -
PDF
3分でわかるAzureでのService Principal
PPTX
BuildKitによる高速でセキュアなイメージビルド
PDF
Zabbix最新情報 ~Zabbix 6.0に向けて~ @OSC2021 Online/Fall
PDF
REST API のコツ
PDF
KubernetesでRedisを使うときの選択肢
PPTX
監査要件を有するシステムに対する PostgreSQL 導入の課題と可能性
PDF
PGOを用いたPostgreSQL on Kubernetes入門(PostgreSQL Conference Japan 2022 発表資料)
PPTX
NGINXをBFF (Backend for Frontend)として利用した話
PDF
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
PPTX
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
PDF
Ansible AWXを導入してみた
PDF
ファイルシステム比較
PDF
Amazon Aurora - Auroraの止まらない進化とその中身
PDF
認証の課題とID連携の実装 〜ハンズオン〜
PDF
20190911 AWS Black Belt Online Seminar AWS Batch
PDF
PostgreSQL安定運用のコツ2009 @hbstudy#5
AWSインスタンス設定手順書
コンテナにおけるパフォーマンス調査でハマった話
「おうちクラウド」が今熱い!
今からでも遅くないDBマイグレーション - Flyway と SchemaSpy の紹介 -
3分でわかるAzureでのService Principal
BuildKitによる高速でセキュアなイメージビルド
Zabbix最新情報 ~Zabbix 6.0に向けて~ @OSC2021 Online/Fall
REST API のコツ
KubernetesでRedisを使うときの選択肢
監査要件を有するシステムに対する PostgreSQL 導入の課題と可能性
PGOを用いたPostgreSQL on Kubernetes入門(PostgreSQL Conference Japan 2022 発表資料)
NGINXをBFF (Backend for Frontend)として利用した話
20190129 AWS Black Belt Online Seminar AWS Identity and Access Management (AW...
NTTデータ流Infrastructure as Code~ 大規模プロジェクトを通して考え抜いた基盤自動化の新たな姿~(NTTデータ テクノロジーカンフ...
Ansible AWXを導入してみた
ファイルシステム比較
Amazon Aurora - Auroraの止まらない進化とその中身
認証の課題とID連携の実装 〜ハンズオン〜
20190911 AWS Black Belt Online Seminar AWS Batch
PostgreSQL安定運用のコツ2009 @hbstudy#5
Ad

Similar to cloudpackサーバ仕様書(サンプル) (20)

PDF
Apache CloudStack 4.0 インストール(ver0.5)
PDF
Apache cloudstack4.0インストール
PDF
Awsビギナー向け資料 ec2 20111124
PDF
事例でわかるBIGLOBEクラウドホスティング
PDF
BIGLOBEクラウドホスティング新機能ご紹介
PDF
Ncstudy#03 ニフティクラウドapiを利用して、何かつくってみよう slide
PDF
「さくらのクラウド」スタートアップスクリプトを作ってみよう! - concrete5を題材に -(オープンソースカンファレンス2014 Shimane)
PDF
20121130 solaris-11.1-day-taki
PDF
第12回CloudStackユーザ会_ApacheCloudStack最新情報
PDF
20101018 JJUG CCC10 WindowsAzure
PDF
運用ドキュメントから見たシステム運用を考える Vol.2.2-資料一式編
PDF
Linuxサーバのセキュリティ対策 part1
PDF
2012 osc北海道 セッション資料「blackjumbodog利用のすすめ」
PDF
講座Linux入門・サーバOSとしてのLinux
PDF
OpenIndiana vWire Demo (Japanese)
PDF
120827 JAWS-UG Sapporo7 openswanでvpc
PDF
TAM 新人ディレクター システムスキルアップ プログラム第3回「Webサーバの選定」
PPTX
闇鍋てっく#5 web負荷試験 検討会のまとめ
PDF
Amazon EC2
PDF
Amazon Ec2
Apache CloudStack 4.0 インストール(ver0.5)
Apache cloudstack4.0インストール
Awsビギナー向け資料 ec2 20111124
事例でわかるBIGLOBEクラウドホスティング
BIGLOBEクラウドホスティング新機能ご紹介
Ncstudy#03 ニフティクラウドapiを利用して、何かつくってみよう slide
「さくらのクラウド」スタートアップスクリプトを作ってみよう! - concrete5を題材に -(オープンソースカンファレンス2014 Shimane)
20121130 solaris-11.1-day-taki
第12回CloudStackユーザ会_ApacheCloudStack最新情報
20101018 JJUG CCC10 WindowsAzure
運用ドキュメントから見たシステム運用を考える Vol.2.2-資料一式編
Linuxサーバのセキュリティ対策 part1
2012 osc北海道 セッション資料「blackjumbodog利用のすすめ」
講座Linux入門・サーバOSとしてのLinux
OpenIndiana vWire Demo (Japanese)
120827 JAWS-UG Sapporo7 openswanでvpc
TAM 新人ディレクター システムスキルアップ プログラム第3回「Webサーバの選定」
闇鍋てっく#5 web負荷試験 検討会のまとめ
Amazon EC2
Amazon Ec2
Ad

More from iret, Inc. (12)

PDF
cloudpack導入資料(20120302版)
PDF
cloudpack監視項目一覧表(サンプル 2012/01/05版)
PDF
負荷対策はCloudFront
PDF
cloudpack導入資料(2011/09/01版)
PDF
cloudpack監視項目一覧表(サンプル)
PPTX
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
PDF
ActionScript API for Amazon Web Services (AWS)
PDF
デジタルハリウッド ☓ cloudpack AWS講座
PDF
cloudpack導入資料(2011/05/06版)
DOC
AWSアカウント登録手順書
PDF
EC-CUBEクラウドサーバ
PDF
cloudpack導入資料(2010/12/24版)
cloudpack導入資料(20120302版)
cloudpack監視項目一覧表(サンプル 2012/01/05版)
負荷対策はCloudFront
cloudpack導入資料(2011/09/01版)
cloudpack監視項目一覧表(サンプル)
クラウド環境と連携するワンクリックSSLとは~SSLの自動インストール、自動更新、月額課金を実現~
ActionScript API for Amazon Web Services (AWS)
デジタルハリウッド ☓ cloudpack AWS講座
cloudpack導入資料(2011/05/06版)
AWSアカウント登録手順書
EC-CUBEクラウドサーバ
cloudpack導入資料(2010/12/24版)

Recently uploaded (13)

PPTX
データサイエンス研修提案資料 RIZAPビジネスイノベーション株式会社.pptx
PDF
aidetailseminor111用語解説を徹底的にしまくります。20250814
PDF
RailsエンジニアのためのActive Recordの基礎から学ぶ実践的DB連携
PDF
2508_ インパクトレポート会社概要_雨風太陽
PDF
2508slide_townobuse_nagano_chohoobuse.pdf
PDF
sustainability_MSOLサステナビリティレポート_202508_日本語版_完成版.pdf
PDF
受発注バスターズ説明資料  (2025_08_13~) Saleshub掲載用.pdf
PDF
【会社紹介資料】株式会社スキルアップ ~エンジニア第一主義!収入・働きやすさ・成長機会でトップクラスを目指す~ 高収入を実現する還元モデル × 自分で選べ...
PDF
202508株式会社なぞるマーケティング組織開発・学習支援サービス_概要資料
PDF
東京商工会議所荒川支部で中小企業講演「今日から使える!省力化・効率化に向けた生成AI活用入門」
PDF
【2507】インパクト共創室実績
PDF
世界化学品産業の市場動向と将来展望に関する包括的な調査研究 QYResearch
PPTX
だれでもサクッと使える!採用ピッチ資料テンプレート(解説付き)_20230529_ver1.pptx
データサイエンス研修提案資料 RIZAPビジネスイノベーション株式会社.pptx
aidetailseminor111用語解説を徹底的にしまくります。20250814
RailsエンジニアのためのActive Recordの基礎から学ぶ実践的DB連携
2508_ インパクトレポート会社概要_雨風太陽
2508slide_townobuse_nagano_chohoobuse.pdf
sustainability_MSOLサステナビリティレポート_202508_日本語版_完成版.pdf
受発注バスターズ説明資料  (2025_08_13~) Saleshub掲載用.pdf
【会社紹介資料】株式会社スキルアップ ~エンジニア第一主義!収入・働きやすさ・成長機会でトップクラスを目指す~ 高収入を実現する還元モデル × 自分で選べ...
202508株式会社なぞるマーケティング組織開発・学習支援サービス_概要資料
東京商工会議所荒川支部で中小企業講演「今日から使える!省力化・効率化に向けた生成AI活用入門」
【2507】インパクト共創室実績
世界化学品産業の市場動向と将来展望に関する包括的な調査研究 QYResearch
だれでもサクッと使える!採用ピッチ資料テンプレート(解説付き)_20230529_ver1.pptx

cloudpackサーバ仕様書(サンプル)

  • 1. [アイレット株式会社 様] サーバ仕様書 サンプル アイレット株式会社 cloudpack 事業部 〒108-0023 東京都港区芝浦 4-22-1 芝浦アイランド エアタワー 4511 号 2010 年 11 月 XX 日作成 TEL:03-4590-1336 FAX:03-5443-1773
  • 2. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 目次 1.注意事項 3 1.1 サーバ仕様書の取り扱いについて 3 1.2 サーバ利用上の注意事項 3 1.3 補足事項 3 2.改定(作業)履歴 4 2.1 初期構築担当者情報 4 2.2 改定(作業)履歴 4 3.サーバ基本情報 5 3.1 ハードウェア情報 5 3.2 ロードバランサー情報 6 4.システム設定情報 7 4.1 CENTOS 設定情報 7 4.2 アカウント設定情報 7 4.3 システム設定情報 7 5.サーバアプリケ―ション設定情報 9 5.1 主要アプリケーション(ミドルウェア)一覧 9 5.2 自動起動設定情報 10 5.3 MONIT 設定情報 10 5.4 WEB サーバ設定情報 11 5.5 AP サーバ設定情報 12 5.6 MAIL サーバの設定(POSTFIX) 13 Copyright © iret Inc., All rights reserved. 2
  • 3. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 1.注意事項 1.1 サーバ仕様書の取り扱いについて ●サーバ仕様書には ID やパスワードなどの重要な情報が記載されています。保管場所にご注意いただき、サーバの運用 管理者のみ閲覧するようお願いいたします。 ●弊社にてサーバの設定変更などを行った場合は、最新バージョンの仕様書をお送りいたします。 ●ID およびパスワードは定期的に変更することをお勧めいたします。 ●サーバ仕様書を紛失した際は仕様書再発行の手続きを行ってください。 1.2 サーバ利用上の注意事項 ●弊社での運用に支障が出るため次の設定変更は行わないでください。 ssh iptables hosts.allow NIC 1.3 補足事項 ●当サービスの契約約款および資料は必ずご確認ください。 ●弊社セキュリティ方針およびプライバシー方針などは、Web サイトをご参照ください。 【cloudpack 個人情報保護方針】 http://www.cloudpack.jp/privacy/index.html 【アイレット 個人情報保護方針】 http://www.iret.co.jp/privacy/index.html 【アイレット 個人情報のお取扱いについて】 http://www.iret.co.jp/privacy/treatment.html 【アイレット 開示対象個人情報について】 http://www.iret.co.jp/privacy/disclosure.html Copyright © iret Inc., All rights reserved. 3
  • 4. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 2.改定(作業)履歴 2.1 初期構築担当者情報 サーバ構築 サーバ確認 サーバ検品 CLP CLP CLP 2010. 11.XX 2010. 11.XX 2010. 11.XX 木村 伊東 鈴木 2.2 改定(作業)履歴 version 実施日 実施内容 作業依頼者 作業実施者 1.0 2010/11/XX 新規発行 アイレット cloudpack 伊東 Copyright © iret Inc., All rights reserved. 4
  • 5. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 3.サーバ基本情報 3.1 ハードウェア情報 セキュリティ default, web ゾーン b タイプ small ECU 1 IRET1 MEM(G) 1.7 IP XXX.XXX.XXX.XXX 固定 IP ロードバランサー web ミドルウェア Apache セキュリティ default, web ゾーン a タイプ small ECU 1 IRET2 MEM(G) 1.7 IP XXX.XXX.XXX.XXX 固定 IP ロードバランサー web ミドルウェア Apache セキュリティ default, manage ゾーン b タイプ large ECU 4 IRET3 MEM(G) 7.5 IP XXX.XXX.XXX.XXX 固定 IP XXX.XXX.XXX.XXX ロードバランサー ミドルウェア Apache, Tomcat ※サーバの stop/start 時に PrivateIP が変更されますが、それは/etc /hosts ファイルの書き換えで対応いたします。 Copyright © iret Inc., All rights reserved. 5
  • 6. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 3.2 ロードバランサー情報 DNS 名 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx.amazonaws.com プロトコル HTTP web Port(ELB) 80 Port(EC2) 80 Copyright © iret Inc., All rights reserved. 6
  • 7. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 4.システム設定情報 4.1 CentOS 設定情報 IRET1 IRET2 IRET3 プラットホーム 32bit 32bit 64bit Kernel 2.6.16-xenU 2.6.16-xenU 2.6.16.33-xenU SELinux disabled disabled disabled 4.2 アカウント設定情報 ユーザ パスワード グループ IRET1 IRET2 IRET3 用途 root root ○ ○ ○ 管理ユーザ iret iret ○ ○ ○ ログイン用 4.3 システム設定情報 4.31 パーティション構成 インスタンス マウント先 タイプ サイズ(G) デバイス / ext3 10 /dev/sda1 IRET1 /mnt/ebs/0 ext3 200 /dev/sdb1 / ext3 10 /dev/sda1 IRET2 /mnt/ebs/0 ext3 200 /dev/sdb1 / ext3 10 /dev/sda1 IRET3 /mnt/ebs/0 ext3 100 /dev/sdb1 4.3.2 システムログ設定 □設定しない ■有効(デフォルト) 記録するデータ ■OS/カーネル情報:message ■認証情報:secure ■自動実行:cron ローテーション間隔 週次 Copyright © iret Inc., All rights reserved. 7
  • 8. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 4.3.3 ファイアーウォール設定情報 グループ 対象 許可 IP 許可 Port タイプ 備考 default 設定なし - - - web HTTP 0.0.0.0/0 80 TCP manage SSH XXX.XXX.XXX.XXX 22 TCP cloudpack 4.3.4 シンボリックリンク設定情報 インスタンス リンク元 リンク先 備考 /home /mnt/ebs/0/home IRET1 /var/www /mnt/ebs/0/var/www web コンテンツファイル類 /var/log/httpd /mnt/ebs/0/var/log/httpd apache ログ /home /mnt/ebs/0/home IRET2 /var/www /mnt/ebs/0/var/www web コンテンツファイル類 /var/log/httpd /mnt/ebs/0/var/log/httpd apache ログ /home /mnt/ebs/0/home /var/www /mnt/ebs/0/var/www web コンテンツファイル類 /var/log/httpd /mnt/ebs/0/var/log/httpd apache ログ IRET3 /opt/tomcat/ /opt/tomcat-6.0.29 tomcat /var/log/tomcat/ /mnt/ebs/0/opt/tomcat/logs tomcat ログ /opt/tomcat/webapps /mnt/ebs/0/opt/tomcat/webapps tomcat アプリ Copyright © iret Inc., All rights reserved. 8
  • 9. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 5.サーバアプリケ―ション設定情報 5.1 主要アプリケーション(ミドルウェア)一覧 インスタンス ミドルウェアなど バージョン インストール方法 インストールパス CentOS 5.5 ami - IRET1 Apache 2.2.3 yum - rsync 3.0.7 yum - CentOS 5.5 ami - IRET2 Apache 2.2.3 yum - rsync 3.0.7 yum - CentOS 5.5 ami - Apache 2.2.3 yum - JDK 1.6.0_22 rpm - IRET3 Tomcat 6.0.29 手動 /opt/tomcat Postfix 2.3.3 yum - rsync 3.0.7 yum - Copyright © iret Inc., All rights reserved. 9
  • 10. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 5.2 自動起動設定情報 サービス IRET1 IRET2 IRET3 crond on on on kudzu on on on netfs on on on network on on on nrpe on on on sshd on on on syslog on on on httpd on on on Postfix - - - Tomcat - - on xinetd - - - xinetd > rsync - - - 5.3 Monit 設定情報 サービス IRET1 IRET2 IRET3 crond on on on sshd on on on syslog on on on Copyright © iret Inc., All rights reserved. 10
  • 11. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 5.4 WEB サーバ設定情報 5.4.1 基本設定 5.4.1.1 IRET1、IRET2 起動ユーザ apache 起動グループ apache ドキュメントルート /var/www/html アクセスログ /var/log/httpd/access_YYYYMMDD.log エラーログ /var/log/httpd/error_YYYYMMDD.log SSL 導入モジュール - Apach+Tomcat 連携モジュール ログフォーマット LogFormat "%{X-Forwarded-For}i %l %u %t "%r" %>s %b "%{Referer}i" X-Forwarded-For "%{User-Agent}i"" combined Tomcat 連携パス - ※YYYYMMDD は西暦の年月日です。 5.4.1.2 IRET3 起動ユーザ apache 起動グループ apache ドキュメントルート /var/www/html アクセスログ /var/log/httpd/access_YYYYMMDD.log エラーログ /var/log/httpd/error_YYYYMMDD.log SSL 導入モジュール mod_ssl Apach+Tomcat 連携モジュール mod_proxy_ajp ログフォーマット デフォルト X-Forwarded-For Tomcat 連携パス /iret / ※YYYYMMDD は西暦の年月日です。 Copyright © iret Inc., All rights reserved. 11
  • 12. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 5.5 AP サーバ設定情報 5.5.1 IRET3 基本設定 起動ユーザ tomcat 起動グループ tomcat /opt/tomcat/logs/catalina.out ログ /opt/tomcat/logs/catalina.YYYY-MM-DD.log アプリ配置ディレクトリ /opt/tomcat/webapps/iret アプリ設定ファイル /opt/tomcat/conf/Catalina/localhost/iret.xml JavaVM オプション記述ファイル /opt/tomcat/bin/setenv.sh JAVA_OPTS=" -server -Djava.awt.headless=true -Xmx2048M -Xms2048M -Xss512k -XX:NewSize=512m -XX:MaxNewSize=512m パラメーター2G 割り当て -XX:PermSize=256m -XX:MaxPermSize=256m -XX:+UseConcMarkSweepGC -XX:+UseParNewGC -XX:+CMSParallelRemarkEnabled -XX:SurvivorRatio=8 -XX:TargetSurvivorRatio=90 -XX:MaxTenuringThreshold=31 " Copyright © iret Inc., All rights reserved. 12
  • 13. 文書番号:CLP2010-0001 文書名:サーバ仕様書 サーバ仕様書 サンプル 5.6 Mail サーバの設定(Postfix) queue_directory /var/spool/postfix command_directory /usr/sbin daemon_directory /usr/libexec/postfix mail_owner postfix inet_interfaces localhost mydestination $myhostname, localhost.$mydomain, localhost unknown_local_recipient_reject_code 550 alias_maps hash:/etc/aliases alias_database hash:/etc/aliases sendmail_path /usr/sbin/sendmail.postfix newaliases_path /usr/bin/newaliases.postfix mailq_path /usr/bin/mailq.postfix setgid_group postdrop Copyright © iret Inc., All rights reserved. 13