syslogやmessagesのような各ログがあります。
一般的なログの保存期間はどれ位が適切でしょうか?
適切な期間の指針、指標はありますでしょうか。
よろしくお願いします。
システムがダウンした時に解析できる期間分です。
/tmp,/varの下のディスクスライスは小容量にしていることが多いので、
放っておいたら、messagesだけでディスクフルを起こしますから。
よく、クーロン及び実行ファイルに1週間区切りで
messages0,messages1・・・messages5 (これで6週間分のログ)
というように、ログをシフトさせるよう組んでいましたが。
組み方は、大したことなかったと思いますが、(すみません)忘れました。
基本的にはOSのデフォルトでよいと思います。 あらゆる点からベストな設定になっているはずです。
僕はBSD系のOSが好きなんですが messages は 100kbで区切って5つまで保存という設定に なっています。
なのでそこそこヘビーなサイトでも数週間程度は ログが残るようになっているみたいですね。