インフラ作業ガイド・トラブル解決ガイド
設定を作る・変更する前に読む「作業ガイド」と、問題発生後に確認順で切り分ける「トラブル解決ガイド」に分けています。
作業ガイド
設定値の意味、設定例、適用前の注意点を確認します。
Linuxファイル権限とchmodの安全な設定
rwx・数値表記を理解し、用途に合う権限とアクセス可否を確認します.
croncron・crontabの安全な設定
cron式だけでなく、実行ユーザー・PATH・ログ出力まで登録前に確認します。
CIDRCIDRとIPアドレス範囲の確認
/24などの意味、利用可能IP、サブネット境界、重複を設定前に確認します。
systemdsystemd Unitの安全な設定
Unitの主要設定値、自動起動、依存関係、再起動条件を適用前に確認します。
logrotatelogrotateの安全な設定
保存世代、圧縮、権限、ログ再オープンを理解して設定ミスを防ぎます。
SSHSSHの基本設定と公開鍵認証
接続先ユーザー、公開鍵認証、authorized_keys、秘密鍵の権限、sshd設定を変更前に確認します。
個別テーマガイド
検索されやすい具体的な疑問を、設定例と確認コマンドで深掘りします。
WantedBy=multi-user.targetとは
WantedByの意味、systemctl enableで作られるsymlink、enabled/staticの違いまで実環境で確認します。
systemddefault.targetとmulti-user.targetの違い
現在の既定targetを確認し、set-defaultで変更する前のチェックポイントを整理します。
systemdAfter・Wants・Requiresの違い
起動順序と依存関係を分けて、正しい組み合わせを確認します。
systemdExecStart=の書き方と失敗原因
実行ファイル・引数・シェル構文・status=203/EXECの確認方法を整理します。
systemddaemon-reloadはいつ必要?
Unit変更後の再読込とrestart・reloadの違い、反映確認の手順を整理します。
croncronでPATHが通らない原因と対策
手動では動くのにcronだけ失敗する環境差を確認します。
croncronログの確認方法
journalctl・/var/log/cron・syslogから、実行記録の有無と次の確認先を判断します。
logrotatecopytruncateとpostrotateの違い
ログ欠損と再オープンの違いから、安全な方式を選びます。
SSHauthorized_keysと.sshの権限
公開鍵認証で使う700・600、所有者、StrictModesと実効設定を確認します。
CIDR/24・/27・/30・/31・/32のIP数
プレフィックスごとの総IP数、一般的な利用可能数、/31・/32の用途とサイズ選定を確認します。
DNSDNS確認コマンドの使い分け
getent・dig・resolvectl・nslookupを結果別に使い分けます。
DNSdigのstatusの見方
NOERROR・NXDOMAIN・SERVFAIL・REFUSED・timeoutから次の確認先を判断します。
Linux DNSsystemd-resolvedとresolv.conf
127.0.0.53・resolvectl・リンク別DNS・設定管理元を確認します。
トラブル解決ガイド
問題が起きたときに、確認順と結果別の対応を確認します。
systemdが起動しない・failedになる
起動失敗時にstatus・journal・Unit構文を確認し、次に実行するコマンドを整理します。
croncron・crontabが実行されない
cronの登録先や実行環境を順番に確認し、ジョブが動かない箇所を特定します。
logrotatelogrotateでログが切り替わらない
デバッグ実行と状態ファイルから、条件・権限・再オープンを確認します。
Linux権限Permission deniedの原因を切り分ける
親ディレクトリ、ACL、SELinux、実行ユーザーを順番に確認します。
systemdsystemctl enableしたのに自動起動しない
systemctl enable済みなのに、OS再起動後にサービスが立ち上がらない場合の切り分け手順です。
croncronは実行されるがスクリプトが失敗する
cron自体は動いているのに、登録したスクリプトだけが失敗する場合の切り分け手順です。
logrotatelogrotate後にアプリがログを書かなくなる
ログローテーション自体は成功したのに、アプリが新しいログファイルへ書かなくなった場合の切り分け手順です。
SSHSSH接続できない
Connection refused・timed out・Permission denied (publickey)から、通信・sshd・認証のどこで失敗しているかを切り分けます。
SSHPermission denied (publickey)
接続ユーザー、使用鍵、authorized_keys、権限、sshd実効設定、ログの順に公開鍵認証エラーを切り分けます。
Linux DNSDNS名前解決できない原因を切り分ける
getent・NSS・resolv.conf・systemd-resolved・digを順番に確認し、名前解決障害の原因を絞ります。
Linux容量No space left on deviceの原因を切り分ける
df・inode・du・削除済みオープンファイルを確認し、容量不足の原因を特定します。
このガイドの使い方
まず仕組みと注意点を確認し、その後に関連ツールで自分の設定をチェックしてください。ガイドは検索時の疑問を解決する入口、ツールは実際の設定を確認する場所として構成しています。