Instale rsyslog
, atribua um servidor como um servidor de registro central, atualize rsyslog.conf
nos clientes para encaminhar o syslog para o servidor central. Então faça o processamento lá.
Ou você pode modificar o syslog.conf
do syslog para encaminhar mensagens críticas para pipes nomeados e, assim que houver algo no pipe nomeado, faça algo com / email.
#syslog.conf
...
*.crit |/PipeCriticalMessages
...
Em seguida, você pode ter um processo que consome os dados no canal ou alimentá-los em uma plataforma de entrada [por exemplo, Apache's Flume
se você tiver grandes quantidades de dados].