問題・課題トラッキング

問題・課題トラッキング

サーバー確認・インフラ作業中に発見した問題・課題・改善点の記録

このページは非公開ドキュメントです。障害・トラブル履歴は /trouble/ を参照してください。こちらは軽微な問題・作業課題を記録します。

オープン問題

対応中ISS-001: remote_backup.sh の hirame 接続先が旧 IP のまま

発見日: 2026-03-30  |  影響: hirame バックアップが取得できない可能性

内容: R640 上の /opt/mikyun/bin/remote_backup.sh に hirame への SSH 接続先として 172.31.22.2 がハードコードされている可能性がある。Fabric 移行後この IP は使用不可。

新しい接続先: 173.0.0.10 (HIRAME-R640-FAB)

対処手順:

# R640 で確認
grep -n "172.31.22" /opt/mikyun/bin/remote_backup.sh
# 修正
sed -i 's/172\.31\.22\.2/173.0.0.10/g' /opt/mikyun/bin/remote_backup.sh
# 動作確認
bash /opt/mikyun/bin/remote_backup.sh

ステータス: xserver SSH → R640 への経路が確立次第、実機で確認・修正する。

hirameのSSHは 192.168.10.40で行う

対応中ISS-002: NFS マウント設定の接続先 IP が旧 Fabric IP の可能性

発見日: 2026-03-30  |  影響: R640 再起動後に NFS マウントが失敗する可能性

内容: R640 の /etc/fstab または systemd mount ユニットに NFS 接続先として 172.31.20.2 が記載されている可能性がある。Fabric 移行後は 173.0.0.1 が正しい接続先。

対処手順:

# R640 で確認
grep -r "172.31.20" /etc/fstab /etc/systemd/system/*.mount 2>/dev/null
mount | grep nfs   # 現在のマウント状態確認
# 修正(/etc/fstab の場合)
# 172.31.20.2:/mnt/... → 173.0.0.1:/mnt/...
sudo systemctl daemon-reload
sudo mount -a

ステータス: 実機確認が必要。現在 NFS が正常動作しているなら既に修正済みの可能性あり。
ファブリックIP変更後 修正済み

未対応ISS-003: Collabora Online グローバル IP 動的問題

発見日: 2026-03-29  |  影響: グローバル IP 変更時に Collabora が使用不可になる

内容: Collabora Online (hirame Docker) へのアクセスがグローバル IP 直接指定の場合、RTX1300 の MAP-E IP 変更で接続できなくなる問題。DDNS または VPS Nginx 経由での恒久対策が必要。

想定対策: VPS Nginx にリバースプロキシ設定を追加し、固定ドメイン経由で hirame Collabora にルーティングする。WireGuard Fabric 経由での内部到達性を活用。

優先度: Low(現時点で Collabora は WireGuard VPN 内からのアクセスが主。グローバル IP 経由のユースケースが少ない場合は後回し可)

未対応ISS-004: Supermicro LUKS 自動アンロック未実装

発見日: 2026-03-29  |  影響: 計画外再起動後に手動介入が必要

内容: Supermicro の LUKS 暗号化パーティションは現在手動アンロックが必要。計画外電源断・再起動が発生した場合、物理または SSH 経由での手動アンロックなしに NFS が立ち上がらない。

想定対策: Clevis + Tang を用いたネットワーク鍵管理、または TPM ベースの自動アンロック。または initrd フックによる事前鍵配置。

現在の暫定対処: RAID1 構築後は MDADM 監視 Telegram 通知により再起動検知が可能。検知後に手動 SSH でアンロック実施。

優先度: Medium(RAID1 監視で再起動は把握できるが、深夜の計画外障害では復旧が遅れる可能性がある)

解決済み問題

解決済みISS-000: ドキュメント全体に誤った DarkHero VLAN20 記述が存在

発見日: 2026-03-29  |  解決日: 2026-03-29

内容: infra_page, ip_daichou_page, port_wiring_page に DarkHero が VLAN20 (192.168.20.x) に接続しているという誤記述が複数箇所存在していた。

原因: 旧設計草案の情報がドキュメントに混入。DarkHero は設計上 VLAN20 に接続しない(VLAN10/VLAN40/Fabric-A のみ)。

対処: 3ページから DarkHero VLAN20 の全記述を削除。DarkHero の正しい NIC 構成(DH-MGMT/DH-WAN/DH-FAB-A/DH-FAB-B1/B2)をすべてのページに正確に反映した。

最終更新: 2026年3月 | 問題・課題 | /issues/