【问题标题】:Filter Azure Application Insights requests by DNS按 DNS 筛选 Azure Application Insights 请求
【发布时间】:2021-04-05 07:08:07
【问题描述】:

我已经在 Azure 中创建了一个 Application Insights 资源并启动并运行它。 我需要过滤那里发送的数据,以便只有来自特定域的数据。 因此,应用程序可能在多个地方运行,例如 test 和 prod,但我只想要其中一些域的日志。

使用 Azure 过滤来自其他域的所有可能请求,这些请求可能“尝试”在那里发送信息的最佳实施是什么?

【问题讨论】:

    标签: azure azure-application-insights


    【解决方案1】:

    一旦它已发送到 AppInsights,您就无法再将其删除。您只能在查询中将其过滤掉以使其不显示,但它将存储在底层数据存储中,直到 TTL 过期。

    如果您不希望那里有数据,则需要在发送端将其过滤掉 - 或者一开始就不发送。那么为什么不直接从非生产环境中删除检测密钥呢?!

    然而,更好的解决方案是为每个环境设置单独的 AppInsights 实例。

    【讨论】:

    • 我主要关心的是,如果有人获得了 instrumentationKey,他们将能够向我的实例发送数据。这就是为什么我想至少隔离一些实例。在我看来这是一个潜在的安全问题
    • 检测密钥不被视为机密。我不知道您将运行什么样的站点,但如果有人真的想要,他们可以公开获取非常受欢迎的网站的密钥并在那里发送数据。这不是现实世界的问题这一事实应该可以减轻您的恐惧?
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2017-12-26
    • 1970-01-01
    • 1970-01-01
    • 2020-04-05
    • 2018-06-20
    • 2018-08-09
    相关资源
    最近更新 更多