HANAZONO SEISHA / SERVER HISTORY

192.168.1.201 サーバー作業履歴・構成概要

2026年9月27日〜28日に実施したサーバー変更と、192.168.1.200との接続構成をまとめた記録。

対象サーバー:192.168.1.201 最終保存先:192.168.1.200 InformationGuard 機密値は非掲載

1. 現在の構成

各アプリWeb / Firebase / iPad等
→
192.168.1.201Webアプリ・中継サーバー
→
192.168.1.200InformationGuard / 共有ファイル正本

192.168.1.201上で、192.168.1.200の共有フォルダをCIFSマウントし、Webアプリからの閲覧・保存を中継する構成。

職員共有 \\192.168.1.200\職員共有
↓
/mnt/informationguard_staff
ヒヤリハット \\192.168.1.200\ヒヤリハット
↓
/mnt/informationguard_hiyarihatto

2. InformationGuard接続

実施内容対象
ヒヤリハット共有をCIFSマウント\\192.168.1.200\ヒヤリハット → /mnt/informationguard_hiyarihatto
職員共有をCIFSマウント\\192.168.1.200\職員共有 → /mnt/informationguard_staff
CIFS資格情報ファイルを作成/root/.credentials/hiyarihatto、/root/.credentials/staffshare
再起動後の自動マウントを設定/etc/fstab に _netdev,nofail を付けて登録
Webアプリからの書込権限を設定uid=fllab、gid=apache、file 0660、dir 0770

3. Apache / nginx

実施内容対象
HanazonoForms公開設定追加/etc/httpd/conf.d/hanazonoforms.conf
HiyarihattoReader公開設定追加・利用/HiyarihattoReader/ → /home/public/HiyarihattoReader/
MealJournalBridge公開設定追加/etc/httpd/conf.d/mealjournalbridge.conf
nginxにHanazonoFormsルート追加/HanazonoForms/ → Apache 172.21.0.1:8080
nginxにHiyarihattoReaderルート追加/HiyarihattoReader/ → Apache 172.21.0.1:8080
nginxにMealJournalBridgeルート追加/MealJournalBridge/ → Apache 172.21.0.1:8080
MealJournalBridgeアップロード上限設定client_max_body_size 25m
nginx設定バックアップ作成/usr/local/reverse-proxy/conf.d/nginx.conf.before_mealjournal*
設定検証・再読込httpd -t、Apache reload、nginx -t、nginx reload

4. HTTPS証明書

実施内容対象
施設内Root CA作成/usr/local/reverse-proxy/ssl/hanazono-root-ca.key / hanazono-root-ca.crt
192.168.1.201用サーバー証明書作成・差替server.crt / server.key
SAN設定192.168.1.201、127.0.0.1、hanazonoCNSV
証明書確認Issuer:Hanazono Internal Root CA

5. Samba

実施内容対象
HanazonoForms専用共有追加[HanazonoForms]
共有先設定/home/public/HanazonoForms/generated
Windows接続確認\\192.168.1.201\HanazonoForms / shareuser
generated権限調整fllab:apache / 2770

6. HanazonoForms

実施内容対象
Webアプリ配置・更新/home/public/HanazonoForms
國井先生提出先へ自動保存/mnt/informationguard_staff/03_提出書類【事務所】/01_國井先生への提出物
経理(事務)提出先へ自動保存/mnt/informationguard_staff/04_会計⇔各ユニット/07_帳票
調理実習報告書の提出先追加・変更/mnt/informationguard_staff/05_栄養⇔各ユニット/アプリからの提出受け取りBOX
アプリ更新前バックアップ作成/home/public/HanazonoForms_backup_before_*
生成フォルダ権限再設定/home/public/HanazonoForms/generated

7. HiyarihattoReader

実施内容対象
Webアプリ配置・更新/home/public/HiyarihattoReader
InformationGuard上のPDFを直接参照する構成へ変更/mnt/informationguard_hiyarihatto
PDFプレビューをサーバー側PNG生成方式へ変更/bin/pdftoppm
CIFS上PDFを一時コピーして変換する方式へ変更/tmp を利用
Readerメタデータ権限調整/home/public/HiyarihattoReader/data / apache:apache / 770

8. MealJournalBridge(給食日誌PDF保存)

実施内容対象
Firebase給食日誌からPDFを受信するAPIを配置/home/public/MealJournalBridge/upload.php
Apache公開設定追加/etc/httpd/conf.d/mealjournalbridge.conf
nginx公開ルート追加/MealJournalBridge/
Firebaseとの共有秘密値を作成/etc/hanazono/mealjournal_bridge_secret
PHP 7.4互換へ修正: never、string|false を削除
OPTIONS 204応答確認Apache直・HTTPS経由
給食日誌PDF保存先作成/mnt/informationguard_staff/05_栄養⇔各ユニット/アプリからの提出受け取りBOX/給食日誌
Apacheユーザーの書込確認保存先への書込可を確認
テストPDF保存確認給食日誌/2099年12月/かんな/給食日誌_かんな_2099年12月31日.pdf
本番保存階層設定給食日誌/YYYY年M月/かんな・なでしこ/給食日誌_ユニット_YYYY年MM月DD日.pdf

9. 192.168.1.200への最終保存先

用途最終保存先
國井先生への提出物\\192.168.1.200\職員共有\03_提出書類【事務所】\01_國井先生への提出物
経理(事務)帳票\\192.168.1.200\職員共有\04_会計⇔各ユニット\07_帳票
栄養関係\\192.168.1.200\職員共有\05_栄養⇔各ユニット\アプリからの提出受け取りBOX
給食日誌\\192.168.1.200\職員共有\05_栄養⇔各ユニット\アプリからの提出受け取りBOX\給食日誌
ヒヤリハット\\192.168.1.200\ヒヤリハット

10. 主な変更・追加ファイル

パス内容
/etc/fstabInformationGuard自動マウント
/root/.credentials/hiyarihattoヒヤリハット共有資格情報
/root/.credentials/staffshare職員共有資格情報
/etc/httpd/conf.d/hanazonoforms.confHanazonoForms Apache設定
/etc/httpd/conf.d/mealjournalbridge.confMealJournalBridge Apache設定
/usr/local/reverse-proxy/conf.d/nginx.conf各Webアプリのルート追加
/usr/local/reverse-proxy/ssl/hanazono-root-ca.key内部CA秘密鍵
/usr/local/reverse-proxy/ssl/hanazono-root-ca.crt内部CA証明書
/usr/local/reverse-proxy/ssl/server.crtサーバー証明書
/usr/local/reverse-proxy/ssl/server.keyサーバー秘密鍵
/etc/hanazono/mealjournal_bridge_secret給食日誌保存APIの共有秘密値
/home/public/HanazonoForms/帳票作成アプリ
/home/public/HiyarihattoReader/ヒヤリハット閲覧アプリ
/home/public/MealJournalBridge/給食日誌PDF受取API