Yukihiro Kikuchi / yukihirokikuchi at gmail.co m
twitter: yukihirokikuchi
11/30/2010 1
 LinkedInみると詳しいw
 1999 – 2001 某ISPでルータの開発やらQCやら。
 2001 – 2008 某IX&IDCで運用やら開発やら
 2008 – 2010 某ISPに戻ってVPNサポートやら
 2010 – Brocadeでプリセールス、のはずが11
月から データセンタープロダクト専任SEに
11/30/2010 2
 書かれた通りに実施すると、期待した通
りの結果がでてくるもの
 反復可能であること
 業務の前提知識をもっている人であれば、
誰でも実行可能なもの
11/30/2010 3
 誰かに承認をもらおう
 作業前レビューをしよう
 手順書実施のときは2人以上で確認
 事故が起こったときの連絡先を確保
 作業プライオリティをつける
例:
 LevelA(深夜作業 22:00 – 6:00)
 Level B(営業時間外作業 19:00 – 6:00)
 Level C(任意作業 いつでも)
 プライオリティはPDCAで
 自動化したらプライオリティレベルを落とすなどの仕組みが必
要(承認地獄、深夜作業地獄を防ぐ)
 簡単なものでも簡易手順書を作る(エビデンス)
 手順書にかくコマンドはコピー&ペースト可能なものに
11/30/2010 4
Subject: /簡易手順書/ nameserver-client0,nameserver-
client1 address delete Re: IPv6 Routing ヘッダ
type0 について
菊池です。
簡易手順書です。
目的:
nameserver-client0,nameserver-client1のv6アドレスを落とす。
作業時間:
16時以降任意で
#nameserver-client0
事前確認
> > ifconfig fxp1
fxp1:
flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST>
mtu 1500
inet6 2001:db8:b6cd::1:53 prefixlen 64
inet6 fe80::203:47ff:fea5:198b%fxp1 prefixlen
64 scopeid 0x2
ether 00:03:47:a5:19:8b
media: Ethernet autoselect (10baseT/UTP)
status: active
sudo ifconfig fxp1 inet6 2001:db8:b6cd::1:53 delete
> > ifconfig fxp1
fxp1:
flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST>
mtu 1500
inet6 fe80::203:47ff:fea5:198b%fxp1 prefixlen
64 scopeid 0x2
ether 00:03:47:a5:19:8b
media: Ethernet autoselect (10baseT/UTP)
status: active
2001:db8:b6cd::1:53 が消えていること
復旧手段
sudo ifconfig fxp1 inet6 2001:db8:b6cd::1:53 prefixlen
64
#nameserver-client1
> > ifconfig -a
fxp0:
flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST>
mtu 1500
inet 192.168.102.71 netmask 0xfffffff0
broadcast 192.168.102.79
inet6 fe80::203:47ff:fea5:7845%fxp0 prefixlen
64 scopeid 0x1
inet6 2001:db8:b6cd:1001::1:53 prefixlen 64
ether 00:03:47:a5:78:45
media: Ethernet autoselect (100baseTX <full-
duplex>)
status: active
sudo ifconfig fxp0 inet6 2001:db8:b6cd:1001::1:53
delete
> > ifconfig -a
fxp0:
flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST>
mtu 1500
inet 192.168.102.71 netmask 0xfffffff0
broadcast 192.168.102.79
inet6 fe80::203:47ff:fea5:7845%fxp0 prefixlen
64 scopeid 0x1
ether 00:03:47:a5:78:45
media: Ethernet autoselect (100baseTX <full-
duplex>)
status: active
アドレスが消えていること
復旧手段
sudo ifconfig fxp0 inet6 2001:db8:b6cd:1001::1:53
prefixlen 64
以上
11/30/2010 5
 誰かに承認をもらおう
 作業前レビューをしよう
 手順書実施のときは2人以上で確認
 事故が起こったときの連絡先を確保
 作業プライオリティをつける
 プライオリティはPDCAで
 自動化したらプライオリティレベルを落とすなど
の仕組みが必要(承認地獄、深夜作業地獄を防
ぐ)
 簡単なものでも簡易手順書を作る(エビデン
ス)
11/30/2010 6
 切り戻し手順重要
 OSによっては rollback 1; commit
 長時間作業の場合はタイムテーブル表を
別途excel用意しておくと便利(作業終了予
定時間が分かる)
11/30/2010 7
 人間はミスをする
 自動化できれば、自動化して新しいことをや
ろう。
 仮想化は一つの解
▪ VM snapshot,VM migration/port migration
▪ NetConf/SOAP API/Cloud API!?
11/30/2010 8
 Thank you.
11/30/2010 9

となりの手順書をみてみたい勉強会 資料

  • 1.
    Yukihiro Kikuchi /yukihirokikuchi at gmail.co m twitter: yukihirokikuchi 11/30/2010 1
  • 2.
     LinkedInみると詳しいw  1999– 2001 某ISPでルータの開発やらQCやら。  2001 – 2008 某IX&IDCで運用やら開発やら  2008 – 2010 某ISPに戻ってVPNサポートやら  2010 – Brocadeでプリセールス、のはずが11 月から データセンタープロダクト専任SEに 11/30/2010 2
  • 3.
     書かれた通りに実施すると、期待した通 りの結果がでてくるもの  反復可能であること 業務の前提知識をもっている人であれば、 誰でも実行可能なもの 11/30/2010 3
  • 4.
     誰かに承認をもらおう  作業前レビューをしよう 手順書実施のときは2人以上で確認  事故が起こったときの連絡先を確保  作業プライオリティをつける 例:  LevelA(深夜作業 22:00 – 6:00)  Level B(営業時間外作業 19:00 – 6:00)  Level C(任意作業 いつでも)  プライオリティはPDCAで  自動化したらプライオリティレベルを落とすなどの仕組みが必 要(承認地獄、深夜作業地獄を防ぐ)  簡単なものでも簡易手順書を作る(エビデンス)  手順書にかくコマンドはコピー&ペースト可能なものに 11/30/2010 4
  • 5.
    Subject: /簡易手順書/ nameserver-client0,nameserver- client1address delete Re: IPv6 Routing ヘッダ type0 について 菊池です。 簡易手順書です。 目的: nameserver-client0,nameserver-client1のv6アドレスを落とす。 作業時間: 16時以降任意で #nameserver-client0 事前確認 > > ifconfig fxp1 fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet6 2001:db8:b6cd::1:53 prefixlen 64 inet6 fe80::203:47ff:fea5:198b%fxp1 prefixlen 64 scopeid 0x2 ether 00:03:47:a5:19:8b media: Ethernet autoselect (10baseT/UTP) status: active sudo ifconfig fxp1 inet6 2001:db8:b6cd::1:53 delete > > ifconfig fxp1 fxp1: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet6 fe80::203:47ff:fea5:198b%fxp1 prefixlen 64 scopeid 0x2 ether 00:03:47:a5:19:8b media: Ethernet autoselect (10baseT/UTP) status: active 2001:db8:b6cd::1:53 が消えていること 復旧手段 sudo ifconfig fxp1 inet6 2001:db8:b6cd::1:53 prefixlen 64 #nameserver-client1 > > ifconfig -a fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet 192.168.102.71 netmask 0xfffffff0 broadcast 192.168.102.79 inet6 fe80::203:47ff:fea5:7845%fxp0 prefixlen 64 scopeid 0x1 inet6 2001:db8:b6cd:1001::1:53 prefixlen 64 ether 00:03:47:a5:78:45 media: Ethernet autoselect (100baseTX <full- duplex>) status: active sudo ifconfig fxp0 inet6 2001:db8:b6cd:1001::1:53 delete > > ifconfig -a fxp0: flags=8843<UP,BROADCAST,RUNNING,SIMPLEX,MULTICAST> mtu 1500 inet 192.168.102.71 netmask 0xfffffff0 broadcast 192.168.102.79 inet6 fe80::203:47ff:fea5:7845%fxp0 prefixlen 64 scopeid 0x1 ether 00:03:47:a5:78:45 media: Ethernet autoselect (100baseTX <full- duplex>) status: active アドレスが消えていること 復旧手段 sudo ifconfig fxp0 inet6 2001:db8:b6cd:1001::1:53 prefixlen 64 以上 11/30/2010 5
  • 6.
     誰かに承認をもらおう  作業前レビューをしよう 手順書実施のときは2人以上で確認  事故が起こったときの連絡先を確保  作業プライオリティをつける  プライオリティはPDCAで  自動化したらプライオリティレベルを落とすなど の仕組みが必要(承認地獄、深夜作業地獄を防 ぐ)  簡単なものでも簡易手順書を作る(エビデン ス) 11/30/2010 6
  • 7.
     切り戻し手順重要  OSによってはrollback 1; commit  長時間作業の場合はタイムテーブル表を 別途excel用意しておくと便利(作業終了予 定時間が分かる) 11/30/2010 7
  • 8.
     人間はミスをする  自動化できれば、自動化して新しいことをや ろう。 仮想化は一つの解 ▪ VM snapshot,VM migration/port migration ▪ NetConf/SOAP API/Cloud API!? 11/30/2010 8
  • 9.