インフラ系SEの技術メモ

雑なエンジニアが低信頼性のメモを書いています。参考程度にとどめてください。

(Keycloak)You need local access to create the initial admin userへの対応

初回ログイン時... Keycloakを立ち上げてブラウザからログインを試みると以下の画面が表示されます。 You need local access to create the initial admin user.これは文字通りで初期ユーザであるadminがいないという話。これを解消する為にはサーバ上で環境…

(Maven)dependencies.dependency.versionというエラー

mvn installに失敗 # mvn clean installを行うも以下のエラー。 [INFO] Scanning for projects... [ERROR] [ERROR] Some problems were encountered while processing the POMs: [ERROR] 'dependencies.dependency.version' for xx is missing. @ line 50, c…

(AWS)新規作成したVPC endpointに接続できない時

だいたいSecruty Group 新規で用意したEndpointのSecurityGroupに要件となっている通信がいるかどうかを確認。 私の場合はプライベートのサブネットに用意したECRのエンドポイントに繋がりませんでしたがInbound security group rules を割り当ててあげると …

(AWS)EC2 Instance Connect Endpointでrootにログインできる状態を止める

Connect using EC2 Instance Connect Endpointで入れる rootユーザですが、パスワードを設定していたとしてもEC2 Instance Connect Endpoint経由で入るとパスワードなしでログインできてしまいます。rootを切り替え以外でのログイン禁止にしたい場合はSSHで…

(Apache)ServerTokenは何に利用されている?

簡単に言うと 要はリクエスト元にApacheのバージョンを見せるか見せないかを担っているみたいです。 トークンという言い方なので、何か認証認可で利用されていそうな雰囲気がありますがただのバージョン表示有無の模様。セキュリティを重視する環境では有効…

(RHEL)起動直後は繋がるも一定時間が経つと繋がらなくなる

事象 IPアドレス指定で外部から接続を行う際、再起動直後はpingが通るにもかかわらず一定時間が経つと接続ができなくなる。尚、VM管理基盤からのコンソール接続(IP不要)であれば接続ができる。 原因と解決策 IPアドレスは固定なのにDHCPの設定がONになって…

(AWS)ALBとAPIGWの違いメモ

ALBの特徴 ・静的なIPを取得可能(APIGWは無理) ・HTTPもOK(APIGWは無理) ・タイムアウトの制限が柔軟 ・ヘルスチェックの機構がある APIGWの特徴 ・URIを用いてリクエストの有効化の確認が可能(ALBは無理) ・別のAWSアカウントや多くのサービスと統合…

(Keycloak)ユーザに対してパスワードを設定する

Credentials Keycloakの管理コンソールでユーザを作成しても、その状態だとパスワードが未設定となっています。 ユーザのタブには Attributes Credentials Role mapping Groups Consents Identity provider links Sessions とありますが、クレデンシャルを選…