1.09.2標準
全facilityからpriority errのメッセージだけを選び、crit・alert・emergは含めない。
適切なselectorはどれか。
× 不正解
priorityの前へ=を付けると厳密一致となり、*.=errはerrだけを選択する。
詳細解説
誤り
*.errerr以上に重大なpriorityも含める。
errをしきい値にするため、errだけでなくcrit・alert・emergも入る。
誤り
*.!errerrを除外する。
!はerrを対象外にするため、errだけを集める条件と逆である。
正しい
*.=err等号によってerrだけへ厳密一致させる。
=errが指定priorityだけへの一致を表し、より重大な段階を含めない。
誤り
err.=*facility.priorityの順序と構文が異なる。
selectorはfacility.priorityの順であり、この並びは構文に合わない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '*.=err' | awk -F. '{print $2}'期待される結果
=err理解のポイント
- =はexact
- 指定なしはthreshold
- !は除外
確認時の注意
- 確認環境: POSIX awk / 模擬selectorのみ
基礎のおさらい
用途の違い
重大障害ファイルにはしきい値、段階別統計には厳密一致が適する場合がある。
設定検証
selector修正後はrsyslogd -N1とloggerの既知priorityで配送結果を確認する。
問題IDKL-102-1087
確認環境POSIX awk / 模擬selectorのみ
最終技術確認2026-08-13
誤り・権利侵害を報告