1.09.2基礎
journalから本日9時以降のエントリだけを表示する。
適切なコマンドはどれか。
× 不正解
journalctl --since TIMEは指定時刻を検索範囲の開始点にする。
詳細解説
誤り
journalctl --until 'today 09:00'指定時刻以前を上限として選ぶ。
--untilは終了側を9時にするため、9時以降ではなくそれ以前を選ぶ。
誤り
journalctl --boot 'today 09:00'--bootは起動識別子を選ぶ。
--bootは起動単位の指定で、日時文字列を開始時刻として解釈しない。
正しい
journalctl --since 'today 09:00'指定時刻以降を下限として選ぶ。
--sinceが9時を開始点として、それ以降のjournalを表示する。
誤り
journalctl --after 'today 09:00'journalctlの標準的な開始時刻optionは--sinceである。
開始時刻を指定する標準option名は--sinceで、--afterではない。
実際に確かめる
一時的な検証環境で実行できる例です。
journalctl --help | grep -E -- '--since' | head -n 1期待される結果
start timeを示すhelp行理解のポイント
- --sinceは開始
- --untilは終了
- 自然言語時刻も一部利用可能
確認時の注意
- 確認環境: systemd journalctl help / journal読取なし
基礎のおさらい
時間範囲
--sinceと--untilを併用して調査対象の時間窓を限定できる。
時刻解釈
絶対日時、today、yesterday、相対表現の対応範囲はsystemd版で確認する。
問題IDKL-102-1096
確認環境systemd journalctl help / journal読取なし
最終技術確認2026-08-13
誤り・権利侵害を報告