【问题标题】:How to suppress logging of sensitive data in AWS Cloudwatch API logs?如何禁止在 AWS Cloudwatch API 日志中记录敏感数据?
【发布时间】:2020-06-19 08:03:33
【问题描述】:

我们在 API Gateway 服务中为我们的 API 开启了 Cloudwatch 日志记录。因此,所有 API 流量都将记录到具有固定名称的日志中,例如 API-Gateway-Executions-Logs_。要在 AWS 管理控制台中配置日志记录,您需要配置适当的阶段,如下图所示。 Logs/Tracing tab of the stage editor

我们希望记录完整的请求/响应并打开相应的标志。现在的问题是请求/响应包含敏感信息,需要屏蔽这些信息,例如,不应在日志文件中跟踪 Authentication 等标头的值。对于 lambda Cloudwatch 日志,我们可以完全控制要记录的内容,例如我们在记录它们之前清理事件/上下文对象。 但是对于 API 日志,我找不到分配自定义记录器或定义自定义格式的方法。非常感谢任何帮助我指出正确方向的帮助。 谢谢, uwbe

【问题讨论】:

    标签: amazon-web-services amazon-cloudwatchlogs


    【解决方案1】:

    无法限制 API Gateway 将记录的内容。如果这些日志包含敏感数据,您应该限制用户访问这些日志。

    【讨论】:

    • 我担心这就是答案。无论如何感谢您的回复...
    猜你喜欢
    • 1970-01-01
    • 2020-05-27
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2016-02-13
    • 2018-01-07
    • 2017-07-05
    相关资源
    最近更新 更多