108.2基礎
2026-08-13 09:00:00以降のjournal entryだけを表示する。
適切なコマンドはどれか。
× 不正解
--sinceは表示期間の開始、--untilは終了を指定し、両方を組み合わせて時間範囲を絞れる。
詳細解説
誤り
journalctl --until '2026-08-13 09:00:00'指定時刻以前を上限として表示する。
誤り。untilは指定時刻より前側を表示し、それ以降という開始条件と向きが逆である。
正しい
journalctl --since '2026-08-13 09:00:00'指定時刻を開始境界として表示する。
正しい。sinceへ日時を渡すと、その時刻から現在までのentryを表示する。
誤り
journalctl --boot '2026-08-13 09:00:00'boot ID/offset用で日時開始filterではない。
誤り。bootはboot ID/offset用で、一般的な日時文字列を開始境界にしない。
誤り
journalctl --vacuum-time '2026-08-13 09:00:00'archive削除の保守optionで表示filterではない。
誤り。vacuum-timeは保持期間を超えたarchiveを削除する保守操作で、表示filterではない。
実際に確かめる
一時的な検証環境で実行できる例です。
journalctl --help 2>&1 | grep -E -- '--since|--until' | head -n 2期待される結果
--sinceと--untilのhelp行理解のポイント
- sinceは開始
- untilは終了
- vacuumは削除操作
確認時の注意
- 確認環境: journalctl helpの読取のみ
基礎のおさらい
相対時刻
today、yesterday、-1h等の表現を受ける実装があり、timezoneと現在時刻を含む解釈を確認する。
期間調査
sinceとuntilを組み合わせればincident windowだけを抽出し、unitやpriority filterも追加できる。
問題IDKP-108-746
確認環境journalctl helpの読取のみ
最終技術確認2026-08-13
誤り・権利侵害を報告