ログの監視について

シスログの監視を行いたいのですが、監視するログを
ある程度間引きしたいと考えています。
ログを間引くためのキーワードとして、どのような
キーワードや設定方法をよいか
一般的な話でかまいませんので
ご意見いただければと思います。

コメント表示オプション

お好みのコメント表示方法を選び「設定の保存」をクリックすると変更が反映されます。
ユーザー KAZ の写真

y-asaさん

一般的な話でかまいませんので
ご意見いただければと思います。

えーっと、難しい質問ですね。A(^^;
error、fail、fatal、warning、exception等など(大文字・小文字・頭文字のみ大文字等)
でも、上記で絞ってもあまり有効じゃないような…A(^^;

経験上有効なのはsyslogに出力するアプリがどの様なログを出すか調べそれにあったキーワードを設定した方が手取り早いです。

またシスログも全部同じファイルに出力するのではなく、アプリや種類によってファイルを分け、ファイル単位に個別のキーワードを設定するのも一つの手です。

尚、syslog-ngを導入してフィルタリングすると言う手もあります。

ユーザー y-asa の写真

KAZ殿

ご意見ありがとございます。
参考にさせていただきます。