1.09.2標準
2週間より古いarchived journalを削除する。active journalは対象外とする。
適切なコマンドはどれか。
× 不正解
journalctl --vacuum-time=2weeksは保持期間を超えたarchived journalを削除する。
詳細解説
誤り
journalctl --since '2 weeks ago' --deletejournalctlにこの検索結果削除構文はない。
journalctlは表示filterの結果を--deleteで削除する構文を持たない。
正しい
journalctl --vacuum-time=2weeks指定期間より古いarchived journalを削除する。
2weeksを最大保持期間として、それより古いarchived journalを削除する。
誤り
journalctl --vacuum-size=2weeks--vacuum-sizeはbyte容量を指定する。
--vacuum-sizeはMやGなど容量を受け取り、期間文字列を取らない。
誤り
journalctl --rotate=2weeks--rotateは期間値を取って古い記録を削除しない。
--rotateは値付き期間削除ではなく、現在のactive journalをarchive化する。
実際に確かめる
一時的な検証環境で実行できる例です。
journalctl --help | grep -E -- '--vacuum-time'期待される結果
ageに基づくarchive削除のhelp行理解のポイント
- timeは保持期間
- archiveだけを削除
- 必要なら--rotateと組合せ
確認時の注意
- 確認環境: systemd journalctl help / 削除なし
- 実際の削除は行わずhelpだけを確認する。
基礎のおさらい
activeとarchive
vacuumはactive journalを直接削除対象にしないため、必要に応じ--rotateを先に行う。
破壊的操作
保持要件や調査中incidentを確認し、dry-run相当がない点を意識して実行する。
問題IDKL-102-1099
確認環境systemd journalctl help / 削除なし
最終技術確認2026-08-13
誤り・権利侵害を報告