Home » Drive Network » オンラインヘルプページの裏側 (No. 2) (Tag: )

オンラインヘルプページの裏側 (No.1) では、名称とコンセプトの説明に留まりました。

ここでは、"コントロールパネル" として提供されている製品と、オンラインヘルプページの内部構造を比較してみます。

サーバ毎に Web アプリケーションは必要ない

レンタルサーバ (ホスティングサービス) が事業者として成長するには、必ず保有するサーバ台数が増えていくことになります。

"コントロールパネル" をインストールして使用する場合、サーバ台数に比例してライセンス費用等がかさむことになるでしょう。ボリュームライセンス等も用意されているかもしれませんし、オープンソースもあるかもしれません。

しかしながら、"コントロールパネル" が理解出来ないサーバ関連プログラムの管理は当然行えないので、きめ細やかな設定やサービス事業者オリジナルの構成には不向きでしょうし、実現しようとすれば、"コントロールパネル" と、"コントロールパネル" が理解出来ないプログラムの間に何らかのプログラムが必要となるでしょう。

ブリッジの様に橋渡しの役目を受け持つプログラムで実現したとしても、今度は "コントロールパネル" のバージョンアップ時の互換性に悩まされます。

Drive Network では、agent と呼ぶ 100% Perl のプログラムを自製しています。このプログラムは全サーバにコピーしていますが、オンラインヘルプページ で操作した内容を受け取ってバッチ処理する様なイメージで動作します。

Web サーバの動作権限と無関係

"コントロールパネル" が Web アプリケーションである以上、Web サーバのユーザ権限で動作しますが、サーバ内の設定が可能ということは root 権限に処理を渡す必要が必ず生じます。

知っている限りでは、root 権限で Web アプリケーションを動作させるが、port 80 以外で動作させて、URL を知らないユーザはアクセス出来ない (しにくい) 処置で動作させることが多い様です。

これでは port 番号を含めた URL を知られれば途端に危険度が増します。セキュアとはとても言い難いですね。

Drive Network では前述の agent が動作するだけでアカウントやメーリングリスト・データベース。アプリケーション設定等ご利用に必要な設定をすべて行います。Web アプリケーションではなく、コマンドラインでのみ動作するプログラムです。

処理の流れは、

  • オンラインヘルプページでの操作
  • 特定のフォーマットでメール作成
  • 対象サーバ root 宛てに送信
  • 着信したメールを procmail が解析し agent に渡す
  • agent がメールを解析して設定

難しいプロトコルを使っている訳でも何でもなく、空メールと同等な仕組みです。仕組みは単純ですが、

  • Web アプリケーションではないので、Web サーバの脆弱性とは無縁。
  • procmail を経由して動作することで、root 以外は絶対にプロセス内動作が確認出来ない。(umask 077 で動作)
  • agent はサーバ内の設定内容をコマンドラインで記述する程度のものなので、どんなプログラムにでも対応出来る。

また、"特定のフォーマット" で受信したサーバでは、Subject 認証に加え、md5 による文字列認証も行っています。これらを含めてようやくサーバ側で処理が始まります。

柔軟性を備えつつ、セキュアでもあるこの仕組みがアドバンテージと考えています。

Random Select

平久保崎灯台 (2)
石垣島 (No. 4 – 玉取崎展望台) の続きです。玉取崎展望台を後にした時点でちょうど昼前でした。石垣島ではかなり有名と見える明石食堂が北に 10 分程の距離にあるので、平久保崎灯台に
R&D ファクトリー (4)
富山出張 (No. 1 – 株式会社エーティーワークス) の続きです。富山本社・データセンターの内部にも興味がありましたが、実際の組立現場にはもっと興味がありました。建物の 2F の入口か
備瀬フク木並木通り (6)
沖縄出張 (No. 30 – 花人逢) を後にして、今度は 備瀬のフクギ並木 を目指しました。同じ日に両方周るのはきついかもという友達の進言で、今回は伊江島を選択しましたが 沖縄出張 (N
Drive Network Core (WS-C3750E-48TD-E)
Drive Network ではデータセンターのラックを数本契約していて、その 1 ラックにインターネット接続サービスを契約しています。物理回線は 1Gbps を 2 本引き込んでいます。最上段の 4
FreeBSD Logo
デスクトップやノート PC の環境を FreeBSD 9.1-RELEASE (amd64) から 10.1-RELEASE (amd64) に移行した際、ついに日本語入力を kinput2 + ca
エクストラコールド
今年も エクストラコールド BAR が例年通りの場所で開催されていました。普段銀座に立ち寄る場所のすぐそばでもあります。この頃は平日は 17:00 からの開店と、外観も含めて例年通りでしたがふと気が付
カフェテリア・スタイル
レンタルサーバ (ホスティングサービス) にカフェテリア・スタイルと聞くと、違和感を感じるかもしれません。世間では BTO (Build to Order) の方が通りが良いでしょう。現在の 共有サー
DRY ZERO (1)
ここ最近、アルコール自体の摂取を控えて 3 週間程経過しています。健康に気を使っているという訳ではありません。が、冷奴・生野菜サラダ程度の晩御飯時にシュワーと炭酸の効いたビールを飲むクセも結構根強くつ
41B0208 (1)
Drive Network Rack Gallery 2012 (Part 3) から約 6 ヶ月程経過しましたが、12 月は大きな変更がありました。共有サーバ ビジネスセレクトでは、お客様のデータ領
VAIO Fit 13A (背面)
Java 7.0 / 8.0 セキュリティ・レベル (Part 1) の続きです。Java 8 Update 31コントロールパネル -> セキュリティ では、確かに "中"
Valid HTML5 Valid CSS3 Another HTML Lint