sisamd_*.log のローテーションについて
search cancel

sisamd_*.log のローテーションについて

book

Article ID: 274500

calendar_today

Updated On:

Products

Endpoint Protection

Issue/Introduction

Symantec Endpoint Protection (SEP)  Linux エージェントの /var/log/sdcsslog/amdlog/sisamd_0.log ファイルへの出力を確認しているが、sisamd_0.log が存在しない。どのような場合にログファイルが削除されるのか知りたい。

Environment

  • SEP 14.3 RU1 以降の Linux エージェント

Resolution

sisamd_*.log ファイルは、下記の設定ファイルの設定によりログのローテーションが行われます。

  • /opt/Symantec/sdcssagent/AMD/system/AntiMalware.ini
  • /opt/Symantec/sdcssagent/AMD/system/AntiMalware.ini.1 

ファイルのローテーションが実行されるファイルサイズ上限 (MB):

    • amdmanagement.log.rotate.size=10

ログファイルの合計サイズの上限 (MB):

    • amdmanagement.logs.max.size=100

sisamd_0.log のファイルサイズが 10 MBを超えた時点で sisamd_1.log ファイルが作成され、作成されたファイルが更新されていきます。

上記のログのローテーションが進み、ログファイルの合計サイズが指定の上限を超えた判定時に最も古いログが削除され、sisamd_*.log の * の数値が増加したファイルが新規に作成されます。

また sisamdagent サービスが再起動されると、再度 sisadm_0.log から記録が開始されます。