Tidak ada jawaban tunggal. Faktor yang perlu dipertimbangkan:
- persyaratan hukum untuk penyimpanan atau penghancuran
- kebijakan perusahaan untuk retensi dan penghancuran
- berapa lama log berguna
- pertanyaan apa yang ingin Anda jawab dari log
- berapa banyak ruang yang mereka ambil
Saya punya beberapa log yang bergulir dalam beberapa hari, dan yang lain disimpan selama bertahun-tahun.
Saya cenderung menyimpan log akses lebih lama (dalam beberapa kasus, selamanya, setelah saya menghapus informasi identitas dari mereka) daripada log kesalahan seperti dalam teori, saya tidak membutuhkannya begitu saya memperbaiki masalah.
Saya menyimpan beberapa log debugging (menunjukkan aktivitas pengguna, bagaimana mereka berinteraksi dengan sistem, dll.) Sehingga kita dapat melihat bagaimana hal-hal berubah dengan setiap versi.
...
Dan ini mengingatkan saya pada anekdot ketika saya bekerja untuk sebuah universitas - manajemen mengundang seorang konsultan dari luar untuk melakukan tinjauan pihak ketiga terhadap server web yang sedang kami bangun. Saya diberitahu untuk menyerahkan log selama 3 bulan untuk diperiksa jika kami telah mengukur sistem dengan tepat. Saya tahu itu adalah tanda bahwa mereka tidak tahu apa yang mereka lakukan, karena universitas bersifat siklik - beban server web cenderung naik seiring waktu, tetapi dengan lonjakan di awal setiap tahun, waktu final, dll.