インフラ作業支援ラボ ← logrotateメニューへ ← 戻る

既存logrotate設定をレビュー

設定を貼り付けて、ログ肥大化、権限不整合、copytruncateやpostrotateの危険を適用前に確認します。

このツールで防げること

既存またはAI生成設定の保持不足、ログ肥大化、権限ミス、copytruncateやpostrotateの問題候補を確認します。

作る → 確認する → 適用前に試す 設定例だけで終わらず、問題候補と確認コマンドまで表示します。
入力内容はブラウザ内で処理され、設定内容を外部AIへ送信しません。ページ閲覧情報はアクセス解析に利用します。

サンプルを読み込むと、そのままレビューを実行します。

設定を入力してレビューしてください。

確認コマンド

設定内容に応じて確認コマンドを生成します。

注意点

静的なルール判定です。実際のlogrotateバージョン、サービスのログ再オープン方式、ファイル権限、SELinuxなどによって結果は変わります。

主要な警告の見方

警告が出たときは、表示内容だけでなく理由・修正方法・実環境での確認をセットで見てください。

rotateがない・少ないとき

なぜ危険か:保持世代が不足すると、障害調査に必要な過去ログを失う可能性があります。

どう直すか:ログ量、監査要件、ディスク容量に合わせて保持世代を決めてください。

確認:logrotate --debug /etc/logrotate.conf

copytruncateを使うとき

なぜ危険か:コピーと切り詰めの間に書き込まれたログが欠落する可能性があります。

どう直すか:可能ならアプリ側のログ再オープンとcreate方式を使い、copytruncateは必要な場合だけ使用してください。

確認:lsof 対象ログ

postrotateでrestartしているとき

なぜ危険か:ログローテーションのたびにサービス停止を伴い、短時間の停止や接続断が発生する可能性があります。

どう直すか:対応している場合はreloadやログ再オープンシグナルを使用してください。

確認:systemctl reload example.service

判定範囲と実環境での確認

このツールで確認できること

既存またはAI生成のlogrotate設定から、保持、圧縮、権限、copytruncate、postrotateの問題候補を確認します。

このツールだけでは分からないこと

警告がないことは正常動作を保証しません。サービスのログ再オープン方式、SELinux、ディスク容量までは判定できません。

実環境で追加確認すること

debug実行後、テスト環境で強制ローテーションし、生成ファイルの権限とアプリの書き込み継続を確認してください。

適用時の注意

logrotate -fは実際に処理します。本番ログへ使う前に、対象パス、保持設定、後処理コマンドを確認してください。

よくある質問

警告がゼロならそのまま適用してよいですか?

静的チェックで見つからない問題もあります。サービスがログを再オープンできるか、所有者・権限、SELinux、ディスク容量、実際のlogrotateバージョンを確認してください。

AI生成設定で特に危険な点は?

copytruncateの安易な使用、postrotateでのrestart、誤った所有者、sharedscripts不足、保持世代数が多すぎる設定です。

テストはどの順番で行いますか?

まずdebugで解釈結果を確認し、必要ならテスト環境で強制実行します。その後、ローテート後のファイル権限とアプリの書き込み継続を確認してください。