1.09.2標準
rsyslogのselectorで、全facilityのerrと、それより重大なcrit・alert・emergを対象にする。
適切なselectorはどれか。
× 不正解
rsyslogのFACILITY.PRIORITYは指定priority以上に重大なメッセージも含み、*.errはerr~emergを選ぶ。
詳細解説
誤り
*.=errerrだけに厳密一致し、より重大なpriorityを含めない。
等号によりerrだけとなり、crit・alert・emergを含めない。
正しい
*.errerrをしきい値としてerr以上の重大度を選択する。
等号なしのerrはしきい値となり、errからemergまでを対象にする。
誤り
*.!errerrを除外する否定指定である。
感嘆符は指定priorityの否定に使われ、errを対象から外す。
誤り
err.*facilityとpriorityの位置が逆である。
errをfacility位置へ置いており、selectorの左右が逆である。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '*.err' | awk -F. '{print $1, $2}'期待される結果
* err理解のポイント
- 左はfacility
- 右はpriority threshold
- =はexact
確認時の注意
- 確認環境: POSIX awk / 模擬selectorのみ
基礎のおさらい
重大度順
debug、info、notice、warning、err、crit、alert、emergの順に重大になる。
しきい値選択
通常のpriority指定は名前が示す1段階だけでなく、それ以上に重大な段階を含む。
問題IDKL-102-1086
確認環境POSIX awk / 模擬selectorのみ
最終技術確認2026-08-13
誤り・権利侵害を報告