I nostri sistemi Linux eseguono l' utilità logwatch (8) per impostazione predefinita. Su un sistema RedHat / CentOS / SL, Logwatch viene chiamato dal /etc/cron.daily/
cronjob, che quindi invia un'e-mail giornaliera con i risultati. Queste e-mail hanno un argomento come:
Subject: Logwatch for $HOSTNAME
Il problema è che per impostazione predefinita queste e-mail quotidiane sono troppo rumorose e contengono molte informazioni superflue (errori HTTP, utilizzo quotidiano del disco, ecc.) Che sono già monitorate da altri servizi (Nagios, Cacti, syslog centrale, ecc.). Per 100 sistemi, il caricamento della posta elettronica è insopportabile. Le persone ignorano le e-mail, il che significa che potremmo perdere i problemi rilevati da logwatch.
Come posso ridurre la quantità di rumore generato da logwatch, ma utilizzare comunque logwatch per avvisarci di problemi significativi?
Di seguito posterò la mia risposta, ma vorrei vedere cosa hanno fatto gli altri.
Nota : ho una domanda simile riguardo a FreeBSD, su FreeBSD: periodic (8) è troppo rumoroso. Come posso controllare il livello di rumore?