1. 現在の構成
各アプリWeb / Firebase / iPad等
→
192.168.1.201Webアプリ・中継サーバー
→
192.168.1.200InformationGuard / 共有ファイル正本
192.168.1.201上で、192.168.1.200の共有フォルダをCIFSマウントし、Webアプリからの閲覧・保存を中継する構成。
職員共有
↓
\\192.168.1.200\職員共有↓
/mnt/informationguard_staff
ヒヤリハット
↓
\\192.168.1.200\ヒヤリハット↓
/mnt/informationguard_hiyarihatto
2. InformationGuard接続
| 実施内容 | 対象 |
|---|---|
| ヒヤリハット共有をCIFSマウント | \\192.168.1.200\ヒヤリハット → /mnt/informationguard_hiyarihatto |
| 職員共有をCIFSマウント | \\192.168.1.200\職員共有 → /mnt/informationguard_staff |
| CIFS資格情報ファイルを作成 | /root/.credentials/hiyarihatto、/root/.credentials/staffshare |
| 再起動後の自動マウントを設定 | /etc/fstab に _netdev,nofail を付けて登録 |
| Webアプリからの書込権限を設定 | uid=fllab、gid=apache、file 0660、dir 0770 |
3. Apache / nginx
| 実施内容 | 対象 |
|---|---|
| HanazonoForms公開設定追加 | /etc/httpd/conf.d/hanazonoforms.conf |
| HiyarihattoReader公開設定追加・利用 | /HiyarihattoReader/ → /home/public/HiyarihattoReader/ |
| MealJournalBridge公開設定追加 | /etc/httpd/conf.d/mealjournalbridge.conf |
| nginxにHanazonoFormsルート追加 | /HanazonoForms/ → Apache 172.21.0.1:8080 |
| nginxにHiyarihattoReaderルート追加 | /HiyarihattoReader/ → Apache 172.21.0.1:8080 |
| nginxにMealJournalBridgeルート追加 | /MealJournalBridge/ → Apache 172.21.0.1:8080 |
| MealJournalBridgeアップロード上限設定 | client_max_body_size 25m |
| nginx設定バックアップ作成 | /usr/local/reverse-proxy/conf.d/nginx.conf.before_mealjournal* |
| 設定検証・再読込 | httpd -t、Apache reload、nginx -t、nginx reload |
4. HTTPS証明書
| 実施内容 | 対象 |
|---|---|
| 施設内Root CA作成 | /usr/local/reverse-proxy/ssl/hanazono-root-ca.key / hanazono-root-ca.crt |
| 192.168.1.201用サーバー証明書作成・差替 | server.crt / server.key |
| SAN設定 | 192.168.1.201、127.0.0.1、hanazonoCNSV |
| 証明書確認 | Issuer:Hanazono Internal Root CA |
5. Samba
| 実施内容 | 対象 |
|---|---|
| HanazonoForms専用共有追加 | [HanazonoForms] |
| 共有先設定 | /home/public/HanazonoForms/generated |
| Windows接続確認 | \\192.168.1.201\HanazonoForms / shareuser |
| generated権限調整 | fllab:apache / 2770 |
6. HanazonoForms
| 実施内容 | 対象 |
|---|---|
| Webアプリ配置・更新 | /home/public/HanazonoForms |
| 國井先生提出先へ自動保存 | /mnt/informationguard_staff/03_提出書類【事務所】/01_國井先生への提出物 |
| 経理(事務)提出先へ自動保存 | /mnt/informationguard_staff/04_会計⇔各ユニット/07_帳票 |
| 調理実習報告書の提出先追加・変更 | /mnt/informationguard_staff/05_栄養⇔各ユニット/アプリからの提出受け取りBOX |
| アプリ更新前バックアップ作成 | /home/public/HanazonoForms_backup_before_* |
| 生成フォルダ権限再設定 | /home/public/HanazonoForms/generated |
7. HiyarihattoReader
| 実施内容 | 対象 |
|---|---|
| Webアプリ配置・更新 | /home/public/HiyarihattoReader |
| InformationGuard上のPDFを直接参照する構成へ変更 | /mnt/informationguard_hiyarihatto |
| PDFプレビューをサーバー側PNG生成方式へ変更 | /bin/pdftoppm |
| CIFS上PDFを一時コピーして変換する方式へ変更 | /tmp を利用 |
| Readerメタデータ権限調整 | /home/public/HiyarihattoReader/data / apache:apache / 770 |
8. MealJournalBridge(給食日誌PDF保存)
| 実施内容 | 対象 |
|---|---|
| Firebase給食日誌からPDFを受信するAPIを配置 | /home/public/MealJournalBridge/upload.php |
| Apache公開設定追加 | /etc/httpd/conf.d/mealjournalbridge.conf |
| nginx公開ルート追加 | /MealJournalBridge/ |
| Firebaseとの共有秘密値を作成 | /etc/hanazono/mealjournal_bridge_secret |
| PHP 7.4互換へ修正 | : never、string|false を削除 |
| OPTIONS 204応答確認 | Apache直・HTTPS経由 |
| 給食日誌PDF保存先作成 | /mnt/informationguard_staff/05_栄養⇔各ユニット/アプリからの提出受け取りBOX/給食日誌 |
| Apacheユーザーの書込確認 | 保存先への書込可を確認 |
| テストPDF保存確認 | 給食日誌/2099年12月/かんな/給食日誌_かんな_2099年12月31日.pdf |
| 本番保存階層設定 | 給食日誌/YYYY年M月/かんな・なでしこ/給食日誌_ユニット_YYYY年MM月DD日.pdf |
9. 192.168.1.200への最終保存先
| 用途 | 最終保存先 |
|---|---|
| 國井先生への提出物 | \\192.168.1.200\職員共有\03_提出書類【事務所】\01_國井先生への提出物 |
| 経理(事務)帳票 | \\192.168.1.200\職員共有\04_会計⇔各ユニット\07_帳票 |
| 栄養関係 | \\192.168.1.200\職員共有\05_栄養⇔各ユニット\アプリからの提出受け取りBOX |
| 給食日誌 | \\192.168.1.200\職員共有\05_栄養⇔各ユニット\アプリからの提出受け取りBOX\給食日誌 |
| ヒヤリハット | \\192.168.1.200\ヒヤリハット |
10. 主な変更・追加ファイル
| パス | 内容 |
|---|---|
/etc/fstab | InformationGuard自動マウント |
/root/.credentials/hiyarihatto | ヒヤリハット共有資格情報 |
/root/.credentials/staffshare | 職員共有資格情報 |
/etc/httpd/conf.d/hanazonoforms.conf | HanazonoForms Apache設定 |
/etc/httpd/conf.d/mealjournalbridge.conf | MealJournalBridge Apache設定 |
/usr/local/reverse-proxy/conf.d/nginx.conf | 各Webアプリのルート追加 |
/usr/local/reverse-proxy/ssl/hanazono-root-ca.key | 内部CA秘密鍵 |
/usr/local/reverse-proxy/ssl/hanazono-root-ca.crt | 内部CA証明書 |
/usr/local/reverse-proxy/ssl/server.crt | サーバー証明書 |
/usr/local/reverse-proxy/ssl/server.key | サーバー秘密鍵 |
/etc/hanazono/mealjournal_bridge_secret | 給食日誌保存APIの共有秘密値 |
/home/public/HanazonoForms/ | 帳票作成アプリ |
/home/public/HiyarihattoReader/ | ヒヤリハット閲覧アプリ |
/home/public/MealJournalBridge/ | 給食日誌PDF受取API |