Basta configurar um servidor de log centralizado executando syslog-ng
(ou rsyslogd
como a tendência mais recente parece ser) e configurar seus servidores / syslog para registrar em seu servidor syslog. Essa abordagem é limpa e testada em campo em todo o mundo.
De 5 a 10 GB por aplicativo por dia é respeitável, mas não é algo que sobrecarregue seu syslog-ng. Não senhor, isso requer mais esforço. Vários milhares de linhas por segundo é algo que eu estou procurando no trabalho todos os dias e os servidores syslog estão principalmente ociosos.
Eu pessoalmente gosto do syslog-ng porque é tão plug and play. Se você adicionar novos servidores apontando para seu servidor syslog, o syslog-ng criará automaticamente a hierarquia de diretórios necessária para seus arquivos de log, sem necessidade de sysadmin.