108.2標準
rsyslogのlegacy selector構文を使う。
authpriv facilityの全priorityを/var/log/secureへ書く。
適切な設定行はどれか。
× 不正解
rsyslogのlegacy selectorはfacility.priority actionの順で、*はそのfacilityの全priorityを表す。
詳細解説
誤り
authpriv.none /var/log/securenoneは対象facilityを除外する。
誤り。noneはauthprivを選ぶのではなく、複合selector内で対象facilityを除外する。
誤り
*.authpriv /var/log/securefacilityとpriorityの位置が逆である。
誤り。legacy selectorはfacility.priorityであり、wildcard facilityの後ろへauthprivをpriorityとして置けない。
正しい
authpriv.* /var/log/secureauthprivの全priorityを指定fileへ送る。
正しい。authpriv.*がfacility内の全priorityを選び、続くfile actionへmessageを書き出す。
誤り
authpriv=/var/log/securelegacy selectorのfacility.priority action形式ではない。
誤り。legacy構文は等号代入ではなくselectorとactionを空白で分離する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s
' 'authpriv.* /var/log/secure' | awk '{print "selector="$1, "action="$2}'期待される結果
selector=authpriv.* action=/var/log/secure理解のポイント
- facility.priority
- *は全priority
- actionは出力先
確認時の注意
- 確認環境: awk / 合成rsyslog行
基礎のおさらい
facility
messageの発生元・用途を分類し、authpriv、kern、mail、daemon、local0等がある。
priority
emergからdebugまでの重大度を表し、filterのthresholdとして利用する。
問題IDKP-108-735
確認環境awk / 合成rsyslog行
最終技術確認2026-08-13
誤り・権利侵害を報告