既存logrotate設定をレビュー
設定を貼り付けて、ログ肥大化、権限不整合、copytruncateやpostrotateの危険を適用前に確認します。
既存またはAI生成設定の保持不足、ログ肥大化、権限ミス、copytruncateやpostrotateの問題候補を確認します。
サンプルを読み込むと、そのままレビューを実行します。
設定を入力してレビューしてください。
確認コマンド
設定内容に応じて確認コマンドを生成します。
注意点
静的なルール判定です。実際のlogrotateバージョン、サービスのログ再オープン方式、ファイル権限、SELinuxなどによって結果は変わります。
主要な警告の見方
警告が出たときは、表示内容だけでなく理由・修正方法・実環境での確認をセットで見てください。
なぜ危険か:保持世代が不足すると、障害調査に必要な過去ログを失う可能性があります。
どう直すか:ログ量、監査要件、ディスク容量に合わせて保持世代を決めてください。
確認:logrotate --debug /etc/logrotate.conf
なぜ危険か:コピーと切り詰めの間に書き込まれたログが欠落する可能性があります。
どう直すか:可能ならアプリ側のログ再オープンとcreate方式を使い、copytruncateは必要な場合だけ使用してください。
確認:lsof 対象ログ
なぜ危険か:ログローテーションのたびにサービス停止を伴い、短時間の停止や接続断が発生する可能性があります。
どう直すか:対応している場合はreloadやログ再オープンシグナルを使用してください。
確認:systemctl reload example.service
判定範囲と実環境での確認
このツールで確認できること
既存またはAI生成のlogrotate設定から、保持、圧縮、権限、copytruncate、postrotateの問題候補を確認します。
このツールだけでは分からないこと
警告がないことは正常動作を保証しません。サービスのログ再オープン方式、SELinux、ディスク容量までは判定できません。
実環境で追加確認すること
debug実行後、テスト環境で強制ローテーションし、生成ファイルの権限とアプリの書き込み継続を確認してください。
適用時の注意
logrotate -fは実際に処理します。本番ログへ使う前に、対象パス、保持設定、後処理コマンドを確認してください。
よくある質問
警告がゼロならそのまま適用してよいですか?
静的チェックで見つからない問題もあります。サービスがログを再オープンできるか、所有者・権限、SELinux、ディスク容量、実際のlogrotateバージョンを確認してください。
AI生成設定で特に危険な点は?
copytruncateの安易な使用、postrotateでのrestart、誤った所有者、sharedscripts不足、保持世代数が多すぎる設定です。
テストはどの順番で行いますか?
まずdebugで解釈結果を確認し、必要ならテスト環境で強制実行します。その後、ローテート後のファイル権限とアプリの書き込み継続を確認してください。
判定がおかしい・対応してほしい設定がありますか?
OSや環境差による判定漏れ、分かりにくい表示、追加してほしい確認項目をお知らせください。設定内容は機密部分を伏せてください。