04/17(金) JenkinsからのWAF検討

Jenkinsで運用用のパイプラインを作ろうと思ったところなぜかビルドボタンに無反応、再起動したら復旧したが、ほぼ無対策で公開していたのと、やはりWPは招かざるリクエストが多いのが分かったので、インフラ周りを少し固めとくかと思いいろいろ調整中。

画像を扱うようになると、ペイントではつらい、もはやPhotoshop5.5は動かなくなってきたので、何度も挫折したGIMPに再挑戦するかな。。

作業日報

  1. Postfix に仮想ドメイン機能追加(virtual_mailbox_domains)に変更、イメージ書き換えビルドをJenkinsでやらせようとすると、なぜか実行されない。Jenkinsが停止していた。
  2. Jenkins、ログイン機能あるがBasic認証付けておいた方が良いとの事(対応中)
  3. 前段のリバースプロキシの起動をQuadLet形式に変更
  4. ログをみてたらやはりWPは招かざる客が多く、WAFを検討(ModSecurity勧められたけど、色々みてたら開発がシュリンクしているようなのでCrowdSecを調査)➡ (対応中)
  5. Wiki追記(エネルギー量、帯域、絵文字、Jenkins、Podman等)