RLK.SOCK
RLK (リソースリーク) 指摘は、割り当てられたリソースが使用後に適切に破棄されなかった場合に報告されます。リソースが適切に破棄されないと、次のような問題につながる可能性があります。
- 開いているファイル数が多すぎる
- 必要なときにアプリケーションが一時ファイルにアクセスできない
警告 RLK.SOCK は、ソケットが終了時に閉じられていないことを示します。
脆弱性とリスク
ストリーム、接続、グラフィックオブジェクトなどのリソースは、明示的に閉じられる必要があります。閉じる操作により、トランザクションをアンブロックすることや、ファイルシステム内のファイルの変更をフラッシュすることができます。リソースは、最終的にはガーベッジコレクタにより閉じられますが、ガーベッジコレクションが開始される前にリソースの枯渇が発生する可能性があります。リソースの性質によっては、別のリソース割り当ての失敗時に、さまざまな例外がスローされます。次のような例外があります:java.io.FileNotFoundException:開かれたファイルが多すぎるか、データベース接続が多すぎます。
軽減と防止
重要でないと考えられるリソースであっても、メソッドを持つリソースはすべて明示的に閉じてください。こうすることで、将来的なコード変更時にもこのようなエラーから安全が保たれます。
例 1
public void accept() throws IOException {
ServerSocket serverSocket = null;
try {
serverSocket = new ServerSocket(1034);
Socket socket = serverSocket.accept(); // socket created
final OutputStream outputStream = socket.getOutputStream();
sendStatus(outputStream);
outputStream.close();
} finally {
serverSocket.close();
}
}
RLK.SOCK が 27 行目のスニペットに対して報告されています。created by 'serverSocket.accept()' の呼び出しで作成された 'socket' が作成後に閉じられていません。
例 2
public void accept() throws IOException {
ServerSocket serverSocket = null;
try {
serverSocket = new ServerSocket(1034);
Socket socket = serverSocket.accept(); // socket created
try {
final OutputStream outputStream = socket.getOutputStream();
sendStatus(outputStream);
outputStream.close();
} finally {
socket.close(); // socket closed
}
} finally {
serverSocket.close();
}
}
例 1 のスニペットを修正しました。 フィールドは、RLK.SOCK は報告されていません。
外部参考資料
拡張機能
このチェッカーは、Klocwork knowledge base (ナレッジベース) を利用して拡張できます。詳細については、Java 解析のチューニングを参照してください。