VPS(KVM)リニューアル(2021年10月~)時の注意点

“お名前.com”のVPS(KVM)プランが、2021年10月から12月にリニューアルされました。リニューアル時の注意点をまとめました。

※目次をクリックすると目次の下部にコンテンツが表示されます。

リニューアルの概要
●リニューアルの目的
 
・速度の向上
・さらなる安定稼働の実現
・セキュリティの向上
 
●リニューアル後のサービス向上
 
・フルSSD搭載で高速稼働を実現
・使いやすさを追求したコントロールパネル
・セキュリティの強化
 
●リニューアル後の標準OS
 
・CentOS 7.5~7.9、Stream8
・Ubuntu 18.04/20.04
・Debian 9.13/10.10
・Arch Linux 20200731
・FreeBSD 13.0/13.0ZFS
※メンテナンス完了後、OS再インストールを実施するまでは、これまで利用していたOSを引き続き利用可能。

IPセキュリティの設定
リニューアルに伴うメンテナンス完了後、SSH接続ができなくなりました。IPセキュリティという機能が実装されたためでした。
 
以下、ポート番号2233でSSH2というルールを追加する場合を例に、IPセキュリティの設定方法を示します。
 
(1)コントロールパネルでIPセキュリティの設定を追加
 
1)インバウンドルール(ポート)を追加
①”設定を追加”をクリック
②以下を入力
・TCP、ポート番号:2233、ルール名:SSH2(TCP)
・UDP、ポート番号:2233、ルール名:SSH2(UDP)
③”追加する”をクリック
 
2)セキュリティグループを追加
①”設定を追加”をクリック
②以下を入力
・グループ名:SSH2
・インバウンドルール
1)で追加したインバウンドルールを選択
→ルールの右側に表示される”+”マークをクリックしてインバウンドルールを追加
 
(2)コンソール内のサーバー設定でセキュリティグループを追加
 
①コンソールの”サーバー一覧”をクリック
②該当のサーバーの”詳細”をクリック
③IPセキュリティ欄の右側にある”変更”をクリック
④追加したい項目から(1)で設定したグループを表示
⑤グループの右側に表示される”+”マークをクリックしてグループを追加

CentOSの時刻のずれを修正
メンテナンス完了後、時刻がずれていました。
時刻のずれの修正方法を示します。
 
1)現在の時刻を確認

# date
Mon Dec 27 00:59:59 JST 2021
# hwclock -r
Mon 27 Dec 2021 12:59:39 AM JST -0.899657 seconds
 
タイムゾーンは合っているようです。
 
2)ntpで手動で時刻を合わせる
 
①エラー発生
# ntpdate ntp.nict.jp
27 Dec 01:02:36 ntpdate[31268]: the NTP socket is in use, exiting
 
→ntpdが起動しているとエラーとなるようです。
 
②ntpdを停止
# service ntpd stop
Shutting down ntpd: [ OK ]
 
③ntpdateで手動で時刻を合わせる
# ntpdate ntp.nict.jp
27 Dec 10:04:17 ntpdate[31328]: step time server 133.243.238.244 offset 32402.656726 sec
 
# date
Mon Dec 27 10:05:22 JST 2021
 
④ntpdを起動
# service ntpd start
Starting ntpd: [ OK ]
 
3)ハードウェアクロックの時刻を設定
 
# hwclock -w
# hwclock -r
Mon 27 Dec 2021 10:07:44 AM JST -0.358247 seconds

関連記事の目次

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

このサイトはスパムを低減するために Akismet を使っています。コメントデータの処理方法の詳細はこちらをご覧ください