108.2標準
selectorにmail.errを指定する。
通常のthreshold解釈で記録対象となるmessageを選ぶ。
適切な説明はどれか。
× 不正解
mail.errは通常、mail facilityのerr以上の重大度、すなわちerr、crit、alert、emergを選ぶ。
詳細解説
誤りmail facilityのerrだけを記録する
等号なしのpriority指定は通常、そのpriority以上の重大度を含む。
誤り。errは通常exact matchではなく、より重大なcrit、alert、emergも含むthresholdになる。
誤り全facilityのerr以上を記録する
facilityはmailへ限定される。
誤り。priority範囲は合うがfacilityがmailに限定され、全facilityではない。
誤りmail facilityのerrより低い重大度だけを記録する
thresholdの方向が逆である。
誤り。warning、notice等の低い重大度側を選ぶのではなくerr以上の重大側を選ぶ。
正しいmail facilityのerr、crit、alert、emergを記録する
errと、それより重大なpriorityが対象になる。
正しい。mail.errはmail facilityのerr、crit、alert、emergを選択する。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' emerg alert crit err warning notice info debug | awk 'NR<=4'期待される結果
emerg
alert
crit
err理解のポイント
- 数値が小さいほど重大
- thresholdはより重大側を含む
- facilityはmailのみ
確認時の注意
- 確認環境: awk / priority順の合成確認
基礎のおさらい
exact match
rsyslog legacy selectorでは=errのような拡張でexact priorityを表す場合があり、errとの違いを区別する。
none
priority noneはthresholdではなく、そのfacilityを選択から外すために使う。
問題IDKP-108-736
確認環境awk / priority順の合成確認
最終技術確認2026-08-13
誤り・権利侵害を報告