Наші системи Linux за замовчуванням виконують утиліту logwatch (8) . У системі RedHat / CentOS / SL Logwatch викликається /etc/cron.daily/
cronjob, який потім щодня надсилає електронне повідомлення з результатами. Ці електронні листи мають такі теми, як:
Subject: Logwatch for $HOSTNAME
Проблема полягає в тому, що за замовчуванням ці щоденні електронні листи занадто галасливі і містять багато зайвої інформації (помилки HTTP, щоденне використання диска тощо), які вже контролюються іншими службами (Nagios, Cacti, центральний syslog тощо). Для 100 систем завантаження електронної пошти нестерпне. Люди ігнорують електронні листи, а це означає, що ми можемо пропустити проблеми, які вибирає лог-ват.
Як я можу зменшити кількість шуму, що створюється логваутом, але все ж використовувати logwatch, щоб повідомити нас про суттєві проблеми?
Я опублікую свою власну відповідь нижче, але я хотів би побачити, що зробили інші.
Примітка : У мене схоже запитання щодо FreeBSD, у FreeBSD: періодичний (8) занадто галасливий. Як я можу контролювати рівень шуму?