Obrigado a um colega e a Patrick Mevzek por achando a resposta para esta pergunta.
Citações de rfaircloth.com :
Create log rotation configuration
/etc/logrotate.d/splunk-syslog
:
/var/splunk-syslog/*/*.log {
daily
compress
delaycompress
rotate 4
ifempty
maxage 7
nocreate
missingok
sharedscripts
postrotate
/bin/kill -HUP 'cat /var/run/syslogd-ng.pid 2> /dev/null' 2> /dev/null || true
endscript
}
Esta é a funcionalidade OOTB a partir de pelo menos o RHEL / CentOS 7 e o Ubuntu 16 LTS.