Ubuntu 12.04 LTS (Precise Pangolin) AMI: Difference between revisions

no edit summary
No edit summary
 
(7 intermediate revisions by the same user not shown)
Line 1: Line 1:
[https://gienkin.jrc.or.jp/ http://s3.egrep.jp/jrclogo.gif]
'''EOLです'''
 
 
 
= 雑多なメモ =
= 雑多なメモ =
ようやく、すべてのインスタンスを [http://uec-images.ubuntu.com/releases/precise/release/ 12.04 LTS (Precise Pangolin)] に Upgrade したので、いろいろメモ  
ようやく、すべてのインスタンスを [http://uec-images.ubuntu.com/releases/precise/release/ 12.04 LTS (Precise Pangolin)] に Upgrade したので、いろいろメモ  
Line 93: Line 90:
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot "true";
</syntaxhighlight>
</syntaxhighlight>
:大胆にも automatic reboot 実験中


/etc/apt/apt.conf.d/10periodic:
=== bind9 syslog messages ===
named.cache の更新作業をしていたら log にこんなものが、
<syntaxhighlight lang="text" enclose="div">
set up managed keys zone for view _default, file 'managed-keys.bind'
Warning: 'empty-zones-enable/disable-empty-zone' not set: disabling RFC 1918 empty zones
</syntaxhighlight>
 
managed-keys.bind は DNSSEC 関連のファイルらしくって、DNSSEC 使っていない場合はそのファイルがなくエラーがでてしまうらしい。
options -> directory で定義しているディレクトリに空のファイルをつくる
<syntaxhighlight lang="bash" enclose="div">
cd somewhere
touch managed-keys.bind
chown bind: managed-keys.bind
</syntaxhighlight>
 
RFC 1918 empty zones については最近の bind は親切にクエリして欲しくないzoneを自動で作ってくれるらしい。(むかしは空zoneでずらずら定義してたよね)
だがしかし、EC2 のように 10.x.x.x で構成されるネットワークの場合は勝手につくってほしくないので options で
<syntaxhighlight lang="text" enclose="div">
    empty-zones-enable no;
</syntaxhighlight>
にしておいた。が、
<syntaxhighlight lang="text" enclose="div">
<syntaxhighlight lang="text" enclose="div">
APT::Periodic::Enable "1";
    empty-zones-enable yes;
APT::Periodic::Update-Package-Lists "1";
    disable-empty-zone "10.IN-ADDR.ARPA";
APT::Periodic::Download-Upgradeable-Packages "1";
APT::Periodic::AutocleanInterval "1";
APT::Periodic::Unattended-Upgrade "1";
APT::Periodic::RandomSleep "1800";
</syntaxhighlight>
</syntaxhighlight>
こっちのほうがよさげだね。