インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(Keycloak)ヘルスチェック用のエンドポイントを有効化してみた

confから設定 conf/keycloak.conf を開くと中に # If the server should expose healthcheck endpoints. # health-enabled=trueという記載が。このままでは反応がないですが # curl localhost:8080/health # コメントアウトを外した上でsystemctl restartを…

(SiteMinder)XPSExportのXMLから情報を抜き出してみた

Symantec SiteMinderにはXPSExportというポリシーストアデータを移行するためのツールがありますが、そのXMLファイルからリソース情報やポリシー情報を引き抜いた際の試行錯誤をメモとして残しておきます。バージョンはSymantec SiteMinder Ver 12です。 ASC…

(Linux) Failed with result 'exit-code'のエラーはSELinuxが怪しい

systemctl startで失敗 # systemctl status test.service × test.service - ... Loaded: loaded (/etc/systemd/system/rtestservice; enabled; preset: disabled) Active: failed (Result: exit-code) since Mon 2024-04-01 13:08:11 UTC; 3s ago Duration: …

(Linux)シェルスクリプトでファイル指定でwhile readするも一行で終わってしまう

謎事象 INPUT_FILE_NAME=./test.csv while read LINE do ... done < ${INPUT_FILE_NAME}こんな感じで記載をすると、指定したファイルを一行ずつ末尾までループしてくれますが、なぜか一行で終了する事象に遭遇。デバッグとして確認してもread LINEで終わって…

(Keycloak)アクセストークンの有効期限を60秒から変更する

レルムの設定で変えれる コンソールにログインをしてRelms Settingの中で Access tokens Access Token Lifespan という項目があるので1 minuteから変更が行えます。試しに 1 Hours にすると It is recommended for this value to be shorter than the SSO se…

(AWS)BedrockでAPIとのやり取りを覚えさせておく方法

基本は一度きり... API経由だと過去のやり取りは保管されませんが、過去の回答を自分で「Human: Assistant:」で入れることで対応できます。 例えば Human:今、公園に20人います。野球とサッカー、どちらをすべきですか? Assistant: 公園に人数が20人と限…

(AWS)AWSアカウントの請求額の減額交渉

クラウドの請求額に不明点がある場合 サービスの落とし忘れなどがある場合、サポートに「こういう理由で使ってないのに費用請求されている」と伝えると交渉が可能です。 以下がテンプレートのようで、その質問事項に対して回答をしていきます。 1. Have you …

(認証用語)リソースとスコープとポリシーとパーミッションの違い

RedHatSSOやRHBKで利用する用語 URLに対して認証保護を行うアプリケーションの用語を整理しました。まずリソースは、認証保護を行うURLに相当します。 続いてスコープですが、これは権限が同じリソースを束ねたものです。 そしてポリシーは条件(所属がA な…