Интересный вариант. Я использую php-syslog-ng, у него есть большой плюс для меня: база CEMDB, база с цисковыми описаниями логов, наводишь на лог и он показывает детальное описание записи:
Не вариант для меня из-за производительности, да и сеть мультивендорная. Я ни разу не адвокат, но graylog2 скорее работает на наших объемах, чем не работает.
Можно ли так хранить логи за год — 64.000.000 строк, 7 гигабайт. И это только с одного сервера только лог почтового сервера со сравнительно небольшим трафиком. Может быть, для централизованного хранения логов есть более удобные средства?
Так и происходит, но надо заметить, что за годы центральный сервер может сломаться и логи пропадут. Да и возникают проблемы с доступом. В общем, централизованное хранение логов нужно.
Централизованный сбор, хранение и просмотр Syslog в Debian Linux