Logrotate é uma boa ferramenta para rotação e compressão de logs. Está disponível para a maioria dos sabores do Unix. Eu acho que os padrões usados no Ubuntu são um bom ponto de partida. Ao alterar a frequência de rotação, você deve alterar a contagem de rotação.
Mantenha os registros contanto que possam ser úteis. Arquivar no armazenamento não em disco, se necessário. Para sistemas empresariais, pode haver requisitos legais que direcionem a retenção e / ou a destruição de dados de registro.
Dependendo dos dados e da disponibilidade de dados em outro registro, os dados podem ser mantidos por uma semana, um mês, um trimestre ou um ano. Apenas dados duplicados são excluídos após uma semana. Um backup mensal retido por um ano dará a você um valor de muitos dados de log.
Um servidor de log centralizado geralmente serve uma função diferente da retenção de log. A comparação dos logs centralizados com os logs do host pode detectar adulteração do arquivo de log.