108.2標準
modern RainerScriptでrsyslogをUDP port 514のlog receiverとして構成する。
必要なmoduleとinputの組合せはどれか。
× 不正解
imudpはUDP受信用input moduleで、input(type="imudp" port="514")がlistenerを構成する。
詳細解説
誤り
module(load="omudp") / output(type="omudp" port="514")omudpは送信用output moduleで受信listenerではない。
誤り。omudpはremoteへ送るoutput moduleで、受信portをlistenするinputではない。
正しい
module(load="imudp") / input(type="imudp" port="514")imudp input moduleを読みUDP listenerを作る。
正しい。imudpをloadし、同typeのinputへ514を指定してUDP listenerを作る。
誤り
module(load="imtcp") / input(type="imtcp" port="514")TCP listenerを作りUDP packetを受けない。
誤り。imtcpはTCP connectionをlistenし、UDP datagramを受信しない。
誤り
module(load="imjournal") / input(type="imjournal" port="514")journal input用でnetwork UDP listenerではない。
誤り。imjournalはlocal journalをinputにし、network portをlistenするmoduleではない。
実際に確かめる
一時的な検証環境で実行できる例です。
printf '%s\n' 'module(load="imudp")' 'input(type="imudp" port="514")'期待される結果
imudp module行とUDP input行理解のポイント
- imはinput
- omはoutput
- protocolをTCPと区別
確認時の注意
- 確認環境: 合成RainerScriptの表示のみ
基礎のおさらい
receiverの安全性
network inputを有効化するとfirewall、bind address、送信元制限、rate limit、TLS等の検討が必要になる。
保存rule
受信できるだけでは保存されないため、remote messageを適切なtemplate・fileへrouteするactionも構成する。
問題IDKP-108-738
確認環境合成RainerScriptの表示のみ
最終技術確認2026-08-13
誤り・権利侵害を報告