1.09.2基礎
全ログをloghub.example.testの514番ポートへ、従来形式のTCP転送で送る。
適切なrsyslog actionはどれか。
× 不正解
従来形式では@@HOST:PORTがTCPでのリモートsyslog転送を表す。
詳細解説
誤り
*.* @loghub.example.test:514単一@はUDP転送を表す。
単一@はUDP転送なのでTCP要件と一致しない。
誤り
*.* tcp://loghub.example.test:514このURL形式は従来actionの@@表記ではない。
URL風の表記ではなく、従来形式では二重@@をTCP指定に使う。
正しい
*.* @@loghub.example.test:514二重@@は従来形式のTCP転送を表す。
@@loghub.example.test:514がTCP接続によるremote actionを表す。
誤り
*.* /loghub.example.test:514ローカルファイルactionの形になる。
先頭/はhostではなくローカルパスとして扱われる。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' '*.* @@loghub.example.test:514' | awk '{print $2}'期待される結果
@@loghub.example.test:514理解のポイント
- @@はTCP
- @はUDP
- 信頼配送にはqueue等も検討
確認時の注意
- 確認環境: POSIX awk / 外部通信なし
基礎のおさらい
TCP転送
接続型で順序と配送失敗検知を行いやすいが、キュー設定なしでは障害時損失を完全には防げない。
現代構文
RainerScriptではomfwdのprotocol指定など、より明示的な構文も利用できる。
問題IDKL-102-1091
確認環境POSIX awk / 外部通信なし
最終技術確認2026-08-13
誤り・権利侵害を報告