ガイド › ConfigWatch
他の言語 English · 日本語 · 한국어 · 简体中文
ConfigWatch
読み取り専用 SSH による設定バックアップと行単位の差分 — 0.4.5
この版での変更
- 保存されたライセンスは読み込むたびに検証します。プランはキーの署名・製品・署名された有効期限だけで決まります。
- データフォルダーを削除しても 30 日間の試用はやり直しになりません。試用開始時刻をデータフォルダーの外にも記録し、最も早い記録を採用します。確認はこのコンピューターの中だけで行います。
- ライセンス欄の表示が矛盾しなくなりました。試用中は試用と残り日数を示し、期限切れや無効な保存キーは「使用されていない」と表示して削除ボタンを出します。
- Windows インストーラーには Authenticode 署名とタイムスタンプが付いています。
1. インストール
インストールする機械に合うものを選びます。以下はすべて最新版です。以前の版はリリースノートにあります。
- macOS · Apple silicon ConfigWatch-0.4.5-arm64.dmg
- Windows installer ConfigWatch-0.4.5-x64.exe
- Linux · AppImage ConfigWatch-0.4.5-x86_64.AppImage
- Linux · Debian/Ubuntu ConfigWatch-0.4.5-amd64.deb
ダウンロードしたものを確認してください。公開しているチェックサムはこちらです: ConfigWatch-SHA256SUMS.txt
macOS と Linux:
shasum -a 256 ConfigWatch-0.4.5-arm64.dmg
Windows:
Get-FileHash -Algorithm SHA256 ConfigWatch-0.4.5-x64.exe
macOS 版は Apple の公証を受けているので警告なしに開きます。Windows 版のインストーラーには Authenticode 署名とタイムスタンプが付いています。証明書が新しいため、評価が蓄積されるまで SmartScreen が警告を出すことがあります。その場合は詳細情報 → 実行を選んでください。
2. 初回起動
- 機器に読み取り専用の SSH アカウントを作ります。ConfigWatch はそれ以上を必要とせず、権限を上げることもありません — ヤマハでも
administratorに上がらず一般ユーザーのままです。 - 機器を追加してメーカーを選ぶか、自動判別に任せます。Cisco IOS/IOS-XE、MikroTik RouterOS、Ubiquiti EdgeOS/UniFi、そして Yamaha RTX/NVR/FWX。
- バックアップします。秘密情報はディスクに触れる前にマスクされ、完全にマスクできなかった設定は保存せずに拒否します。
どのインストールも有料版の 30 日体験から始まります。事前に求めるものはありません — カードも、アカウントも、メールアドレスも。
3. 運用
ヤマハ RTX は実機で未確認
このプロファイルはヤマハの公式資料から作りました。メーカー一覧にも未確認と書いてあります。ページ送りは console lines infinity を送るのではなくスペースで進めます — あのコマンドは保存していなくても show config に現れるため、送ればこちらが入れた行がお客様のバックアップに混ざってしまいます。RTX を実機でお使いで、うまくいったら教えてください。
ロールバック
ConfigWatch が機器に設定を書き込むことはありません。ロールバックのコマンドを生成するので、読んでからご自分で実行してください。0.4.0 より前の版で保存したロールバックがあれば作り直してください — すべてのメーカーに影響する不具合で、消すつもりの変更を先に入れ直すコマンドになっていました。
無料版と Pro
無料版は 3 台まで履歴を閲覧できます。登録した機器はどの等級でもすべてバックアップされます — 制限がかかるのは履歴の閲覧であって収集ではありません。上限を超えた機器もあえて一覧に残します。消せなくなると困るからです。
SSH ホストキー
0.4.4 から ConfigWatch は機器ごとに SSH ホストキーを固定します。最初の接続で機器が示したキーを記録し、以後の接続では同じキーでなければなりません。違うキーを示す接続は、ログイン情報を送る前に拒否します — そのアドレスで応答した何者かに読み取り専用の資格情報を渡すくらいなら、収集を失敗させます。記録したキーはデータフォルダーの known-hosts.json にあります。
- macOS —
~/Library/Application Support/ConfigWatch/known-hosts.json - Windows —
%APPDATA%\ConfigWatch\known-hosts.json - Linux —
~/.config/ConfigWatch/known-hosts.json
一つの JSON オブジェクトに機器ごとの項目が並びます。キーは入力したとおりのホストとポート、値は機器のキーの SHA-256 ハッシュです — 例:{"192.168.1.10:22":"3f9a…"}。機器を正当に交換した、あるいはホストキーを作り直した場合は、その機器の項目を削除してください。すべての機器を覚え直させるならファイルごと削除しても構いません。次の収集で新しいキーが記録されます。ファイルはバックアップを実行するたびに読み直すので、ConfigWatch を再起動する必要はありません。バックアップが動いていないときに編集してください。
言語
Settings → Language。英語と日本語。機器の設定本文は決して訳しません。
データの置き場所
ConfigWatch が保存するものはすべて、動いている計算機の中に留まります。当社にも、解析事業者にも、広告網にも送られません。
ライセンスキー
キーは決済後にメールで届きます。お手元の計算機だけで検証されるため、ConfigWatch はライセンスサーバーに接続しません。30 日間の試用が終わったとき、または契約が切れたときは、上記の無料版の範囲に戻ります。定期バックアップ、ロールバック用コマンドの生成、監査用の書き出しは止まり、保存済みの履歴はそのまま残ります。
4. ファイアウォール
- 送信 — バックアップ対象への SSH(通常はポート 22)。着信の設定は要りません。
5. MeshWatch Central に接続する
任意です。Central は複数の製品の通知をひとつの受信箱にまとめ、機器ごとに関連付けます。 Central に送るのは通知の要約だけです。設定の本文がこの計算機を出ることはありません。
- Central の Agents を開き、ConfigWatch を選び、ラベルを入力して Issue token を押します。ラベルはどこかから取ってくる値ではなく、設置場所を区別するために自分で決める名前です。トークンは一度しか表示されません。
- ConfigWatch の MeshWatch Central 設定を開き、Central のアドレスを
http://<central-server>:8443の形で、トークンとともに入力します。Central が同じ機械で動いている場合を除き、localhostではなくサーバーのアドレスを使います。 - 通知を Central に送るチェックを入れて保存し、Test connection を押します。成功と表示されるはずです。
以後に発生した通知が Central に表示されます。過去の通知はさかのぼりません。詳しい手順は MeshWatch Central ガイド.
6. うまくいかないとき
何も届かない
たいていはファイアウォールです(4 章)。それでも届かない場合は、機器がこの計算機の現在のローカル IP を指しているか確認してください。DHCP のリースで変わることがあります。
Central への Test connection が失敗する
bad-token はトークンが違うか失効しています — 新しく発行してください。unreachable はアドレスが違うかファイアウォールに阻まれています。Central 側でポート 8443 が開いている必要があります。リバースプロキシを置いていない限り https:// ではなく http:// です。現在の版では、これらの結果は文章で表示されます — Central が拒否したトークンは、失効したか別の Central が発行した可能性があると説明します。コードそのものはメッセージにマウスを重ねると表示されます。
バックアップが「Host denied (verification failed)」で失敗する
機器が最初の接続で記録したものとは違う SSH ホストキーを示したため、ConfigWatch がログインを拒否しました。実行後の状態行には機器がホストとポートで表示されます。例:1 failed — 192.168.1.10:22: Host denied (verification failed)。機器を交換した、あるいはキーを作り直した場合は、known-hosts.json からその項目を削除してください — SSH ホストキーをご覧ください。心当たりがない場合は、削除する前にキーが変わった理由を確かめてください。そのアドレスで別の何かが応答しているかもしれません。
短い設定が保存されず、収集が失敗した
意図した動作です。機器のページ送りの出力がプロンプトに戻る前に止まると、ConfigWatch は取得分を捨てて The configuration did not finish printing (stopped after N of M pages), so nothing was stored rather than storing a truncated copy. と報告します。そうしなければ途切れた写しがその日の設定として保存され、大きな偽の変更として表示されてしまいます。もう一度バックアップを実行し、同じ機器で失敗が続く場合は、メーカーと機種を添えてサポートにご連絡ください。
どの製品にも共通する問題
更新後に画面が真っ白、Ubuntu 24.04 で起動しない、キーリングのない Linux でパスワードが平文で保存される、通知メールが届かない — これらは製品を問わず同じで、サポートページにまとめてあります。
それでも解決しない
版番号と、何が起きると思っていたかを添えて support@meshwatch.app までご連絡ください。平日 2 営業日以内に最初の返信をします。