1.09.2基礎
全ログをloghub.example.testの514番ポートへ、従来形式のUDP転送で送る。
適切なrsyslog actionはどれか。
× 不正解
従来形式のrsyslog actionでは単一@がUDP、二重@@がTCP転送を表す。
詳細解説
誤り
*.* @@loghub.example.test:514@@はTCP転送を表す。
二重@@はTCPを選ぶため、UDPという条件に合わない。
正しい
*.* @loghub.example.test:514単一@は従来形式のUDP転送を表す。
単一@のactionがUDPでloghubの514番へ全ログを転送する。
誤り
*.* /loghub.example.test:514先頭/はローカルファイルパスとして解釈される。
先頭/はローカルファイルactionとして扱われ、hostへネットワーク送信しない。
誤り
@loghub.example.test:514 *.*actionとselectorの順序が逆である。
selectorを先、actionを後へ置く必要があり、この順序は逆である。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '*.* @loghub.example.test:514' | awk '{print $2}'期待される結果
@loghub.example.test:514理解のポイント
- @はUDP
- @@はTCP
- 514は一般的syslog port
確認時の注意
- 確認環境: POSIX awk / 外部通信なし
基礎のおさらい
UDP転送
接続確立がなく軽量だが、配送確認や再送をprotocolだけでは保証しない。
信頼性設計
重要ログではTCP/TLS、disk queue、受信側保管確認などを組み合わせる。
問題IDKL-102-1090
確認環境POSIX awk / 外部通信なし
最終技術確認2026-08-13
誤り・権利侵害を報告