Nossos sistemas Linux executam o utilitário logwatch (8) por padrão. Em um sistema RedHat / CentOS / SL, o Logwatch é chamado pelo /etc/cron.daily/
cronjob, que envia um email diário com os resultados. Esses e-mails têm um assunto como:
Subject: Logwatch for $HOSTNAME
O problema é que, por padrão, esses e-mails diários são muito barulhentos e contêm muitas informações supérfluas (erros HTTP, uso diário de disco, etc.) que já são monitoradas por outros serviços (Nagios, Cacti, syslog central, etc.). Para 100 sistemas, o carregamento do email é insuportável. As pessoas ignoram os e-mails, o que significa que podemos perder problemas detectados pelo logwatch.
Como posso reduzir a quantidade de ruído gerado pelo logwatch, mas ainda usar o logwatch para nos notificar sobre problemas significativos?
Vou postar minha própria resposta abaixo, mas gostaria de ver o que os outros fizeram.
Nota : Eu tenho uma pergunta semelhante em relação ao FreeBSD, no FreeBSD: o periódico (8) é muito barulhento. Como posso controlar o nível de ruído?