Какие в истории были попытки модернизации архаичной текстовой системы логов unix (т.е. /var/log), которую к сожалению унаследовал linux?
Почему систему можно считать архаичной: не предназначена для высоконагруженных систем; не стандартизирована; не структурирована; не поддерживает цикличность (logrotate 😣); не устойчива к повреждениям (нет журналов, нет контрольных сумм); нет поддержки удалённого доступа; нет поддержки реакций на определённые события; нет универсального интерфейса пользователя.
Пример попыток модернизации: система slogger из QNX.
Актуальность: В свете последний событий, скорее всего, придётся переходить с AD на AstraLinux, и терять вышеописанный функционал Windows Event Log. И непонятно, например, как исполнять требования по типу «хранить журналы безопасности 90 дней».