Звучит разумно для меня.Простой способ с журналами может быть, например, с помощью grep, чтобы найти правильные вызовы из журнала и подсчитать их.
Как сказал Кнубо, сжатие уже обработанных записей имеет смысл, так как при 10M + / час вы можете просматривать довольно лог-файл :) Так, например, ежедневно выполняйте процесс, который:
- Запускает новый файл журнала (вращение журнала)
- Подсчитывает правильные записи из файла журнала вчерашних дней
- Архивирует обработанный файл журнала (gzip, bzip2, 7zip и т.1010 *