既存systemd Unitをレビュー
既存Unitを貼り付けて、起動失敗や権限・再起動設定の問題候補を確認します。AIが作ったUnitの確認にも使えます。
既存またはAI生成Unitの起動失敗、権限不足、再起動ループ、危険な実行条件の候補を事前に確認します。
Unitファイルを貼り付け
Unitファイルを貼り付けると、起動失敗や運用事故につながりやすい点を確認します。
サンプルを読み込むと、そのままレビューを実行します。
Unitファイルを入力してレビューしてください。
確認コマンド
設定内容に応じて確認コマンドを生成します。
注意点
静的なルール判定です。実際のファイル権限、実行ユーザー、SELinux、マウント設定、systemdのバージョンによって結果は変わります。
主要な警告の見方
警告が出たときは、表示内容だけでなく理由・修正方法・実環境での確認をセットで見てください。
なぜ危険か:systemdはシェルを自動で介さず、PATHもログインシェルと異なるため、コマンドを見つけられない場合があります。
どう直すか:実行ファイルと引数中のファイルパスを絶対パスで指定してください。
確認:systemd-analyze verify /etc/systemd/system/example.service
なぜ危険か:起動失敗を繰り返し、CPU消費やログ肥大化を引き起こす可能性があります。
どう直すか:Restart=on-failureと適切なRestartSecを検討し、StartLimit設定も確認してください。
確認:systemctl show example.service -p Restart -p RestartUSec -p StartLimitBurst
判定範囲と実環境での確認
このツールで確認できること
既存またはAI生成のUnitから、典型的な構文・権限・再起動設定の問題候補を確認します。
このツールだけでは分からないこと
警告がないことは正常動作を保証しません。アプリ固有の要件、依存サービス、SELinux、外部接続までは判定できません。
実環境で追加確認すること
systemd-analyze verify、systemctl cat、systemctl show、journalctlで、静的レビューと実環境の状態を突き合わせてください。
適用時の注意
修正後すぐにrestartせず、まずdaemon-reloadとverifyを行い、停止影響を確認してください。
よくある質問
レビューで警告が出たら、必ず修正が必要ですか?
必ずしも必要ではありません。用途次第で妥当な設定もあります。警告は確認ポイントとして扱い、実行ユーザー、依存関係、再起動条件、権限を実環境で確認してください。
Unitの構文が正しければ安全ですか?
構文が正しくても、コマンドパス、権限、環境変数、依存サービス、再起動ループなどで障害は起こります。構文確認だけでなく実行条件も確認してください。
確認コマンドでは何が分かりますか?
systemd-analyze verifyで構文、systemctl catで実際に読み込まれる内容、systemctl showで展開後の設定、journalctlで失敗理由を確認できます。
判定がおかしい・対応してほしい設定がありますか?
OSや環境差による判定漏れ、分かりにくい表示、追加してほしい確認項目をお知らせください。設定内容は機密部分を伏せてください。