2022-10
2022-10-25
mTLSを使ってCloudflareからしか接続できないように設定し,その上でCloudflare Accessを使う実験をした
今回は実験なので証明書のSecretは自前で用意したが,オリジン証明書を発行するcert-managerの拡張があるらしいので本格運用するならそれで
Cloudflare Accessの感想としては,Cloudflareを通すことを許せるのならかなり使えるという感じ
前から知っているのでこれはそう
mTLSを使った防御はどれだけ効果があるのか不明という感じ
オリジンのIPアドレスが知られていたとしても,L4のレイヤで不正な接続を捌けるので比較的高速であろうという気はしている
他の公開しているサービスに向けて接続されるとどうにもならなさそうだが,何かしらの方法でサービスを提供しているアドレスを取ってきてDoSするようなスクリプトからの攻撃とかには対応できそう
2022-10-24
研究室紹介にいってきた(logic.cs, softlab)
2022-10-23
設定をいい感じにしたりした
やたらクラッシュして困ってます
普通にVMでゲームできる環境が整ったので快適ではある
仮想ブリッジデバイスで接続された場所にあるのにParsecで繋ぎにいっていたりして非常に非効率ということを除けば
パススルーされたGPUの出力をDMAとかでホストのメモリに送る機構があればいいはず
落ち着きつつあるのでKubernetesクラスタの整備をした
ContourをやめてTraefikにした
悪くはない感じ
https://scrapbox.io/files/635585af5aab0f001d081a13.png
TraefikだとTLS1.3のTLS_AES_128_GCM_SHA256を切ることができないらしい
2022-10-22
なんとなくスケーリングを 150% にしたらすごく見やすくなった,字は大きいほうがいい
PCIeパススルーの実験をするために RX6800 を挿した
https://scrapbox.io/files/63557f379a10b0001e4c6a9f.png
思ったよりギリギリなのでもう何も入りません
排気にも問題があるので内排気なグラボを使うときは底とのクリアランスも考えたほうがいい
PCIeパススルーをした
最初クラッシュしまくっていたが Resizable BAR を無効化したら動くようになった
お前が始めた物語(AMD Smart Access Memory)だろうが
普通に動くがグラボが 87°C とかで動き続けていて違法労働環境になってしまっている
エアフローに問題があることがわかった
外が寒くなれば緩和されそう
ディスプレイマネージャを入れようとしたら全くうまく動かなかった
ディスク容量が足らんとのこと
そんなわけないだろと思ったら /boot も / も全然足りなかった
/boot を見ると EFI System Partition 自体は拡張されてるがファイルシステムが小さい
Windows は 100MB 固定で作るらしいです
あまりにも小さい FAT32 ファイルシステムを拡張する手段は存在しないらしく,一度ファイルを退避させてからファイルシステムを作り直した
/ が足りないのは/home/tosuke.homeがめっちゃ食ってるのが原因だった
systemd-homed は適当に作ると btrfs + LUCKS で作ったファイルをループバックデバイスとしてマウントするらしい
適当に制約して解決した
ここまでの作業で GDM(GNOME のやつ)と SDDM (KDE のやつ)は動くようになった,いかがでしたか?
本当は LightDM を動かしたかったのだが……
2022-10-21
i7-13700K を買ってきた!ので,PC を組み立てた
https://scrapbox.io/files/63557e9f90afbe0023a87ce9.png
ある種の暴力ではある
新しいマザーボード(Z690M PG Riptide/D5)には 2.5GBASE-T ポートがあるので,NSD-G1000T の 2.5GBASE-T ポートと繋いでスピテスを回す
https://www.speedtest.net/result/13830091620 https://www.speedtest.net/result/13830091620.png
これがNURO光の真の実力だ!
Cinebench とかを回すために Windows を入れていたが,作業環境を用意するために Arch Linux を入れた
入れただけ
Windows の作る EFI System Partition が小さすぎたため,一度作り直してから Windows を入れ直した……
研究室見学にいってきた(netlab)
2022-10-20
あきはば〜ら ×2
i7-13700Kを購入するために
研究室見学にいってきた(ialab)
×2 になったのはこのため
足が疲れました♪
2022-10-13
Raptor Lakeマシンを組みたいを用意しつつある
後はi7-13700Kが来るのを待つだけ
予約できててほしい
家にあるRaspberry Piにk0sを使ってKubernetesクラスタを立てつつある
まだ実験中
CNIプラグインにCiliumを使っている
なんかBGPを(gobgpを利用して)自分で喋るようになったらしい
Cilium BGP Control Plane — Cilium 1.12.3 documentation
Kubernetesクラスタ
2022-10-07
書くことが無く,無い
それなりに忙しいです