28 人が閲覧(直近 30 日) OS

AIXコマンド一覧|SMIT・smittyの使い方とLinuxで通じないコマンドの代替

AIXコマンド一覧|SMIT・smittyの使い方とLinuxで通じないコマンドの代替

AIXはUNIX系のOSですが、Linuxの感覚でコマンドを打つと結果の単位が違ったり、あるはずのコマンドが入っていなかったりします。ここでは、ファイルシステムの拡張から障害調査までの運用場面ごとに、AIX 7.3で使うコマンドとSMITの操作をIBM公式ドキュメントの記述に沿って整理しました。AIXそのものの定義や最新バージョン、サポート期限はAIXとは?IBMの商用UNIXの特徴・Linuxとの違い・最新バージョンとサポート期限を解説にまとめてあります。

まとめ:AIX運用コマンドの要点

  • smittyはCurses(ASCII)版のSMIT、smit -MはMotif版のGUIで、起動するインターフェースが違うだけの同じツールです。
  • SMITが組み立てたコマンドは$HOME/smit.scriptに残り、そのままシェルスクリプトとして実行できます。手作業を自動化へ移す起点はここ。
  • dfの既定は512バイトブロックです。GB単位で見るには-gが要ります。
  • topはAIX標準にもAIX Toolboxにも無く、代替はtopasとnmonです。lsofはToolboxから削除され、IBMはAIX拡張パック側で提供すると案内しています。追加導入なしで済ませるならfuserとprocfiles。
  • ファイルシステムのサイズ指定は+が増分、-が減分、接頭辞なしが絶対値です。+を落とすと縮小要求として実行されます。
  • 障害調査の起点はerrpt。要約を見てからerrpt -a -jで対象のエラーIDだけ詳細化します。

用途別コマンド早見表

用途 コマンド よく使う指定
対話型の管理画面 smitty / smit smitty chuser/smit -M
空き容量の確認 df -g/-m/-k
ファイルシステム拡張 chfs -a size=+1G
ファイルシステム縮小 chfs -a size=-16M
使用中プロセスの特定 fuser -c/-k
ユーザー属性の確認 lsuser -a 属性名 ALL
ユーザー属性の変更 chuser smitty chuser
性能の対話監視 topas -i 秒数
性能の記録 topas / nmon -R(記録モード)
開いているファイル procfiles -n
エラーログ errpt -a -j エラーID
導入済みファイルセット lslpp -l "bos.rte.*"
修正の適用確認 instfix -i -k "APAR番号"
ホスト名 hostname -s
ファイアウォール(IPフィルター) genfilt -v 4 -a D/-a P

Linuxと同じ名前でも結果が違うAIXのコマンド

AIXとLinuxの差はコマンド名の有無だけではありません。同じ名前でも既定値が違うものがあり、移行直後のつまずきの大半はここに集中します。OSとしての違いはAIXとLinuxの比較で扱っているため、ここではコマンドの挙動に絞ります。

dfの既定単位は512バイトブロック

IBMのdfコマンドの説明は「File system statistics are displayed in units of 512-byte blocks by default.」です。-kが1024バイトブロック、-mがMB、-gがGBです。空き容量の監視スクリプトをLinuxから移すときは、ここを直さないと桁のずれた閾値判定になります。

# 表示例(実機の出力ではありません)
df -g /home
Filesystem    GB blocks      Free %Used    Iused %Iused Mounted on
/dev/hd1          2.00      1.68   16%      412     1% /home

AIX標準に無いtopとlsofの入手経路

Linuxで最初に打つ2つがAIXの標準には入っていません。AIX 7.3のコマンドリファレンスでTの索引にあるのはtokstat、topas、topasout、topasrec、topsvcsなどで、topという名前のコマンドは無く、Lの索引にもlsofはありません。ただし、この2つは事情が違います。

topはIBMが公開しているAIX Toolbox for Open Source Softwareのパッケージ一覧(2026年9月6日時点)にも、公開RPMリポジトリにも存在しません。代替が必須です。一方lsofは、Toolboxのリポジトリに残された削除告知(2017年12月20日付)に「lsof from AIX Toolbox has been removed. Please use the one provided through AIX expansion pack site.」とあり、提供元が拡張パック側へ移っただけでした。同じ告知は、Toolbox版がas-isで拡張パック版はPMRのサポート対象だとも述べています。入手不能ではなく、入手経路が変わったと読むのが正確なところ。ただしAIX 7.3の拡張パックリリースノートの収録一覧にlsofの記載は無いため、入手可否は先に確認しておきます。

installpとAIX Toolboxに分かれるパッケージ管理

OS本体の構成要素であるファイルセットはinstallpとlslppで扱い、オープンソースのRPMはAIX Toolboxから入れます。IBMはToolbox側について「The AIX Toolbox team recommends using DNF to install and manage Open Source software packages and dependencies」と案内しており、yum系からDNFへ寄せる方針です。同じ「パッケージ」でも系統が別物です。依存関係の調査先を取り違えないよう注意します。

SMITとsmittyの使い分け

SMITはSystem Management Interface Tool(システム管理インターフェースツール)の略で、IBMの定義は「an interactive and extensible screen-oriented command interface」です。対話画面で入力を受け取り、実際のコマンド文字列を組み立てて実行します。コマンドの構文や有効な値を覚えていなくても操作できる代わりに、何が実行されたのかが画面上は見えません。この見えない部分を回収する手段まで含めて使うのが実務的な形。

smitとsmittyの違いはASCII版とMotif版のGUI

両者は別のツールではありません。smitのフラグ説明では-Cが「Starts SMIT using an ASCII (also called Curses) interface.」、-Mが「Starts SMIT using a windows (also called Motif) interface.」です。smitty側は-Cが「This is the default for the smitty command.」と明記されたCurses版になります。sshの端末越しに操作するならsmitty、X環境でGUIを使うならsmit -Mという分岐です。AIXにGUIの管理画面が無いように見えるときは、Motif版を起動していない可能性を先に確認してください。

ファストパスによる目的画面への直行

メニューを毎回たどる必要はありません。IBMは「The smitty command takes you to the top level of the menu hierarchy if you do not use the FastPath parameter.」と説明したうえで、「All commands run by SMIT can be used as FastPaths.」と述べています。SMITから実行されるコマンド名がそのままファストパスになるため、覚える対象は増えません。公式の例ではsmitty chuserがユーザー属性変更のダイアログへ直接入ります。

smitty chuser     # ユーザー属性の変更画面へ直行
smitty            # 最上位メニューから開始

smit.logとsmit.scriptに残る実行記録

SMITは操作の記録を2つのファイルに書きます。出力先は-lと-sで変えられ、指定しない場合はIBMの説明どおり「the log information is recorded in the $HOME/smit.log file」「the script information is saved in the $HOME/smit.script file」で、どちらもホームディレクトリ直下です。smit.scriptはIBM自身が「can be used as an executable shell script to duplicate system configuration」と説明しており、実行権限を与えればそのまま流せます。

cp smit.script build-lpar.sh
chmod +x build-lpar.sh
./build-lpar.sh

そのまま実行する前に、IBMが同じ箇所に付けている注記を2つ押さえておきます。1つは「The smit.script file should be renamed or copied to prevent SMIT from modifying it.」で、SMITが追記を続けるため実行前にリネームかコピーが要るというもの。もう1つは「SMIT runs commands under the Korn shell (/usr/bin/ksh).」で、記録されたコマンド文字列はKorn shellの環境を前提としています。上の例でコピーしてから実行しているのはこのためです。

詳細な追跡が必要なときは-tでトレースをsmit.logへ、-vで中間コマンドの文字列を記録します。実行せずにコマンドだけ組み立てたい場合は-xを付けます。実行はされずログには残るため、変更前のリハーサルに使える動作。

ファイルシステムの拡張と使用中プロセスの特定

chfsによるサイズ変更の3つの指定形式

chfsの目的は「Changes attributes of a file system.」で、IBMの説明では、マウントポイント、自動マウント、パーミッション、そしてファイルシステムのサイズが変更対象です。サイズ指定には3つの形式があり、この違いが事故の分かれ目になります。

chfs -a size=+8192 /test    # 8192個の512バイトブロック(4MB)を追加
chfs -a size=+1G /test      # 1GB追加
chfs -a size=-16M /test     # JFS2を16MB縮小
chfs -a size=64M /test      # 64MBへ変更(現在より小さければ縮小要求になる)

先頭が+のときは「it is interpreted as a request to increase the file system size by the specified amount」で増分の指定、-のときは減分の指定です。単位は末尾の文字で決まり、Mならメガバイト、Gならギガバイト、単位を付けない数値は512バイトブロックとして解釈されます。

危ないのは接頭辞を付け忘れたときです。JFS2について、IBMは「If the specified size does not begin with a + or -, but it is greater or smaller than the file system current size, it is also a request to increase or reduce the file system size.」と明記しています。拒否されるのではなく、縮小要求として実行されるという意味。増やすつもりで+を落とし、現在より小さい数値を打てば、ファイルシステムは縮みます。

fuserによる使用中プロセスの特定

アンマウントを伴う作業では、そのファイルシステムを誰が使っているかを先に押さえます。fuserの目的は「Identifies processes using a file or file structure.」で、-cは「Reports on any open files in the file system containing File.」です。-kはSIGKILLを送る指定で、他ユーザーのプロセスを止めるにはroot権限が要ります。いきなり-kへ進まず、まず-cで誰が掴んでいるかを確認するのが順序です。

fuser -c /home
fuser /etc/passwd

lsuserとchuserによるユーザー管理

AIXのユーザー情報は/etc/passwdを直接読むより専用コマンドの方が確実です。lsuserはユーザーアカウントの属性を表示しますが、既定の対象がありません。IBMのドキュメントにも、すべてのユーザーの属性を見るにはALLキーワードを入力する必要があると明記されています。表示する属性は-aで列挙し、属性名はchuserで定義されているものが使えます。

lsuser ALL
lsuser -a id home shell ALL
lsuser -a account_locked loginretries ALL

属性の変更はchuserが担当し、その画面がSMITのファストパスsmitty chuserです。account_lockedはアカウントのロック状態、loginretriesはロックまでに許容するログイン失敗回数で、どちらもchuserの属性として定義されています。棚卸しの用途では、この2つを-aで並べると監査用の一覧をそのまま作れます。

性能調査と開いているファイルの追跡

topの代わりに使うtopasとnmon

AIXでtopが見つからないのは環境の不備ではありません。標準の対話型モニターはtopasで、目的は「Reports selected local and remote system statistics.」です。更新間隔は-iで指定し、監視モードの既定は2秒、-Rと組み合わせた記録モードでは既定が300秒(有効値は10、15、30、60、120、300秒)と分かれています。導入要件も明記されており、「The topas command requires the bos.perf.tools and perfagent.tools file sets to be installed on the system.」です。最小構成のLPARでtopasが動かないときは、この2つのファイルセットが入っていないだけのことが多く、lslpp -l bos.perf.toolsで確認してください。

記録を取って後から分析する用途にはnmonもあります。IBMはnmonを、対話モードで統計を表示し、記録モードで統計を記録するものと説明しています。障害の再現待ちのように、その場に張り付けない調査向きです。

topas -i 5
procfiles -n 15502

lsofを入れずに済ませるprocfiles

開いているファイルを追う場面では、標準コマンドのprocfilesだけで足りることが多くあります。目的は「Reports information about all file descriptors opened by processes.」で、-nは「Prints the names of the files referred to by file descriptors.」です。プロセスIDが分かっているならprocfiles、ファイルやファイルシステムの側から探すならfuser、という使い分けになります。拡張パックからlsofを入れるかどうかは、この2つで足りないと分かってから決めれば十分です。

障害調査の起点になるerrpt

ハードウェア障害もソフトウェアのエラーもAIXのエラーログに集約されます。errptの目的は「Generates a report of logged errors.」で、引数なしのerrptが要約レポートです。ここで気になるエラーIDを拾い、詳細化に進みます。

-aはエラーログの内容を詳細形式で表示する指定、-jは指定したエラーIDのエントリだけに絞る指定で、IDはカンマまたは空白で区切って複数を並べられます。要約から詳細への2段階で追うのが、ログ量の多い本番機での定石です。

errpt                       # 要約レポート
errpt -a -j E19E094F        # 特定のエラーIDだけ詳細表示

導入済みソフトウェアと修正の適用状況

ファイルセットの一覧はlslppで確認します。目的は「Lists installed software products.」で、-lを付けると対象ファイルセットの名前・最新レベル・状態・説明が並びます。公式の例はlslpp -l "bos.rte.*"。特定のファイルセットが入っているかを調べる用途にも使え、先ほどのtopasの前提確認もこの形です。

特定のAPARが当たっているかはinstfixで調べます。目的は「Installs filesets associated with keywords or fixes.」ですが、-iを付けると修正やキーワードが導入済みかどうかを表示する動作に変わり、適用状況の確認コマンドとして機能します。公式の例はinstfix -i -k "IX38794 IX48523"です。脆弱性対応の証跡を求められたとき、この出力がそのまま根拠になります。

lslpp -l "bos.rte.*"
instfix -i -k "IX38794 IX48523"

ホスト名の設定とIPフィルターの追加

hostnameによる確認と変更

ホスト名の確認と設定はhostnameが担当し、目的は「Sets or displays the name of the current host system.」です。ドメイン部分を落として表示するのが-sで、設定については「Only users with root user authority can set the host name.」と権限が限定されています。

iptablesが無いAIXのファイアウォール設定

AIXにiptablesやnftablesはありません。ファイアウォールに相当する機能はIP Securityとして提供され、フィルタールールの追加はgenfiltが担います。目的は「Adds a filter rule.」で、-vはIPバージョン(4または6)、-aはアクションでDがDeny、PがPermitです。Linux由来の手順書をそのまま持ち込むとコマンドが存在せず止まるため、ファイアウォール要件はAIX側の記法に置き換えてから移行計画に載せます。

SMITとCLIの使い分けの判断基準

結論から書くと、日常の変更作業はSMITで入り、確定した手順はsmit.scriptから起こしたCLIへ移すのが妥当です。SMITだけで運用を続けるべきではありません。理由は再現性にあります。

SMITの利点は、構文と有効値を画面が提示してくれる点です。IBMの説明でも、複雑なコマンド構文や有効なパラメーター値といった「extra work or error」の原因から利用者を守る位置づけ。年に数回しか触らない作業ではこの保護が効きます。

一方で、対話操作は同じ手順を再現できません。複数のLPARへ同じ変更を入れる、変更管理の記録として残す、監査で何をいつ実行したかを示すといった要件は、画面操作だけでは満たせません。ここでsmit.scriptが効きます。1台目をSMITで作業し、生成されたsmit.scriptからそのタスクに対応する行を取り出せば、2台目以降に流すコマンドが手で書かずに手に入る。構文を覚える負担を避けたまま、成果物としてはCLIの手順書が残ります。

逆に、CLIから入るべき場面もはっきりしています。変更対象が数十台に及ぶ場合、条件分岐や事前チェックを伴う場合、そしてAnsibleなどの構成管理へ載せる場合です。この規模になるとSMITの画面操作は工数がスケールしません。判断の分かれ目は台数と再実行の有無であり、GUIかCLIかという好みの問題ではありません。

前提として、コマンドが動く以前にOSレベルの期限を確認しておく必要があります。IBMのAIXサポートライフサイクル情報では、AIX 7.3 TL2の修正提供期限が2026年11月30日と目前に迫っています。TL3は2027年12月31日、TL4は2028年12月31日まで修正が提供されるため、TL2で止まっている環境はまずここを動かす計画が先です。TLごとの期限とバージョン確認の手順はAIXのバージョンとサポート期限をまとめた記事にあります。

よくある質問

AIXとLinuxのコマンドの違いは何ですか?

同名でも既定値が違う点と、Linuxで標準的なコマンドがAIXには無い点の2つです。dfは既定が512バイトブロックでGB表示には-gが必要で、topはAIX標準にもAIX Toolboxにもありません。パッケージ管理もinstallpによるファイルセットと、AIX Toolbox経由のRPMに分かれます。

AIXのSMITとは何ですか?

System Management Interface Tool(システム管理インターフェースツール)の略で、対話画面で入力を受け取り、実際に実行するコマンド文字列を組み立てて実行するAIXの管理ツールです。IBMは「an interactive and extensible screen-oriented command interface」と定義しています。実行内容は$HOME/smit.logと$HOME/smit.scriptに記録されます。

smitとsmittyはどちらを使えばよいですか?

端末から操作するならsmittyです。smittyはCurses(ASCII)版が既定で、SSH接続でもそのまま動きます。X環境でウィンドウ表示のGUIを使いたい場合は、smitに-Mを付けてMotif版を起動してください。機能そのものは同じです。

AIXにtopコマンドはありますか?

ありません。AIX 7.3のコマンドリファレンスにもAIX Toolboxのパッケージ一覧にもtopという名前のコマンドは無く、同等の対話型モニターはtopasです。更新間隔の既定は2秒で、利用にはbos.perf.toolsとperfagent.toolsのファイルセットが必要になります。

AIXでlsofは使えますか?

使えます。ただし入手先がAIX ToolboxではなくAIX拡張パック(Expansion Pack)側です。IBMはToolboxのlsofを削除したうえで「Please use the one provided through AIX expansion pack site.」と案内しており、拡張パック版はPMRのサポート対象になります。追加導入をせずに済ませたい場合は、標準コマンドのprocfilesとfuserが代替です。

関連記事

お気に入りに入れた記事の一覧

この記事は以下の記事からリンクされています

資料請求

今日のトレンド記事 直近 24 時間で、いつもより多く読まれている記事

  1. 2026.10.06 テックブログ 大和証券の不正アクセスと約11万人分の口座番号:問い合わせ管理の委託先に残さない設計
  2. 2026.10.06 テックブログ 焼肉きんぐの不正アクセスと1,078万件の会員情報|全件規模の流出を防ぐAPIとログの点検
  3. 2024.06.11 コラム 個人情報漏えい件数の推移をグラフで解説|最新データと過去最多(約1.9万件)
  4. 2026.10.05 テックブログ WSL Containersとは?wslcの使い方とDocker Desktopとの使い分け【WSL 3.0.1時点】
  5. 2026.10.05 テックブログ 東京メトロ(メトポ)の不正アクセスと約5.9万件のメールアドレス|配信停止リストを残さない設計

RELATED POSTS 関連記事

目次