# サービス導入の一般手順
## 定義
サービス導入の一般手順とは、新しいネットワークサービスをホストへ組み込む際に共通する手続きの枠組みである。Burgess (2004) は、DNS・WWW・メール・LDAP・NFS・Samba・印刷・Javaという性質の異なる8つのサービスの設置を、いずれも次の3段階に還元して提示する。(1) サービス識別子の登録(`/etc/services` へのポート番号・プロトコルの記載)、(2) 起動方式の選択(起動時から常駐させるか、inetd等のサービス多重化デーモンを介してオンデマンドで起動するか)、(3) アクセス制御の付与(TCP wrapper等によるデフォルト拒否・個別許可)。個別プロトコルの設定ファイル形式は多様だが、この3段階の骨格は各論を通じて共通する(Source: [[@2004__Wiley__Principles of Network and System Administration - Chapter 9 Application-level services]] §9.3-9.4)。
## 横断的知見
- 単一ソースのみのため、複数ソース間の突き合わせによる知見はまだ蓄積されていない。
- Burgess自身が同章内でこの枠組みを具体的な数値規則として明文化した箇所(Principle 52: 非特権サービスには専用の非特権ユーザIDを与える、Suggestion 12: 印刷サービスはLPRngに統一する)は、[[技術的規則]] がPoser (1998) から抽出した「状況Aを状況Bへ変換する、真理ではなく効力(efficacy)で正当化される命題」という定義に文字どおり合致する具体例である。技術的規則の抽象的な哲学的定義に対し、実務書における個々の番号付き「Principle」「Suggestion」が、その定義の生きた実例を与える(Source: [[@2004__Wiley__Principles of Network and System Administration - Chapter 9 Application-level services]] §9.6.3, §9.11; [[技術的規則]])。
## 未解決の問い
- サービス導入手順のうち、どこまでが2004年当時のUnix系OS(inetd/xinetd、rc起動スクリプト)に固有で、どこからが今日のコンテナ/systemd時代にも一般化できる骨格なのか(例: 「識別子登録→起動方式選択→アクセス制御」の3段階は、Kubernetes の Service/ServiceAccount/NetworkPolicy の組にも同型で写像できるか)は未検証。
- Burgessの「Principle」「Suggestion」という番号付き規則群を、[[技術的規則]] が扱う technological rule の一般理論の枠内へ体系的に位置づける後続の ingest が必要。
## 関連
- 概念: [[技術的規則]] / [[プロキシとエージェント]]
- source: [[@2004__Wiley__Principles of Network and System Administration - Chapter 9 Application-level services]]
- 実体: [[Mark Burgess]] / [[wiki/entities/Principles of Network and System Administration|Principles of Network and System Administration]]
## 出典
- Mark Burgess, *Principles of Network and System Administration*, Second Edition, John Wiley & Sons, 2004, Chapter 9, §9.3-9.4, §9.6.3, §9.11.