К логам стоит относиться так же, как к любой другой инженерной задаче.
А любую задачу мы решаем, исходя из: Если начать думать о логах именно в такой парадигме, довольно быстро становится понятно: У логов есть несколько "заказчиков", и у каждого из них свои ожидания. 1. Разработчик
Логи нужны для: 2. Регулятор / аудитор
Его интересуют: 3. Платформенные инженеры (platform / SRE)
Они добавляют очень важные ограничения: 4. Специалист по информационной безопасности (InfoSec / iSec)
Он почти всегда скажет следующее: Если собрать требования от всех участников, становится очевидно, что логи должны: С этого момента логирование перестает быть "давайте просто все залогируем, на всякий случай", и превращается в осознанную инженерную систему, где каждое сообщение имеет цель, стоимость и владельца.