Các hệ thống Linux của chúng tôi chạy tiện ích logwatch (8) theo mặc định. Trên hệ thống RedHat / CentOS / SL, Logwatch được gọi bởi /etc/cron.daily/
cronjob, sau đó gửi email hàng ngày với kết quả. Những email này có một chủ đề như:
Subject: Logwatch for $HOSTNAME
Vấn đề là theo mặc định, các email hàng ngày này quá ồn và chứa nhiều thông tin thừa (lỗi HTTP, sử dụng đĩa hàng ngày, v.v.) đã được theo dõi bởi các dịch vụ khác (Nagios, Cacti, syslog trung tâm, v.v.). Đối với 100 hệ thống, tải email là không thể chịu được. Mọi người bỏ qua các email, điều đó có nghĩa là chúng tôi có thể bỏ lỡ các sự cố được logwatch chọn.
Làm cách nào tôi có thể giảm lượng tiếng ồn do logwatch tạo ra, nhưng vẫn sử dụng logwatch để thông báo cho chúng tôi về các vấn đề quan trọng?
Tôi sẽ đăng câu trả lời của riêng tôi dưới đây, nhưng tôi muốn xem những gì người khác đã làm.
Lưu ý : Tôi có một câu hỏi tương tự liên quan đến FreeBSD, tại FreeBSD: định kỳ (8) quá ồn. Làm thế nào tôi có thể kiểm soát mức độ tiếng ồn?