Acho que o sudo pode não ser a ferramenta certa para o trabalho.
Se você quiser que um determinado usuário acesse arquivos de log, poderá usar as permissões normais de arquivo unix e / ou atributos estendidos. Para dar ao usuário permissão para seguir um arquivo, ele precisa da permissão de leitura.
Para fazer isso usando atributos estendidos, tente:
$ setfacl -m u:tailonly:r /usr/app/file
Se você quiser que um usuário tenha lido todos os arquivos em um diretório, que é o que eu acho que você deseja alcançar, é necessário definir a ACL padrão para esse usuário, para esse diretório. Por exemplo:
$ setfacl -d -m user:tailonly:r /usr/app
Isso definirá as permissões do novo arquivo para serem legíveis pelo usuário único.
Existem alguns bons guias e perguntas semelhantes que podem ajudar: