본문으로 이동
Develop Tools
← 사용 가이드로 돌아가기

로그 공유 전에 IP 주소·URL·인증 정보를 마스킹하는 방법

장애 조사에는 로그가 유용하지만 한 줄에 시각, 접속 경로, 사용자 정보, 인증 정보가 함께 포함되기도 합니다. 분석에 필요한 정보는 남기면서 로그를 안전하게 공유하는 방법을 정리합니다.

로그로부터 비밀 정보를 검출해 마스킹 해, 시계열을 확인하는 흐름
로그로부터 비밀 정보를 검출해 마스킹 해, 시계열을 확인하는 흐름

로그에 포함되기 쉬운 기밀 정보

  • 소스 / 접속 대상 IP 주소, 내부 호스트 이름, 포트 번호
  • URL 경로 및 쿼리 문자열에 포함된 고객 번호
  • Authorization, 쿠키, 세션 ID, JWT
  • 이메일 주소, 사용자 이름, 기기 이름, 파일 경로
  • 스택 트레이스의 패키지 이름과 사내 클래스 이름

진단에 필요한 정보를 남기는 마스킹

시간, 로그 레벨, 스레드, 처리 순서, HTTP 상태, 예외 유형은 원인 조사에 도움이 됩니다. 모두 삭제하지 않고 같은 값을 같은 대체 값으로 바꾸면 동일 사용자나 동일 처리의 흐름을 추적할 수 있습니다.

  1. 필요한 시간대와 이벤트와 관련된 행만 잘라냅니다.
  2. 로그 형식을 선택하고 IP, URL, 식별자, 값, 주석을 마스킹합니다.
  3. 여러 줄의 스택 추적과 JSON 포함 부분을 확인합니다.
  4. 원본 데이터에 포함된 고유 명사와 식별자를 전체 텍스트 검색하여 남겨두지 않았는지 육안으로 확인합니다.

시간과 건수 취급

정확한 발생 시각을 공개하고 싶지 않다면 모든 행에 같은 시간 차이를 더해 상대적인 간격만 유지할 수 있습니다. 대용량 로그는 첫 몇 줄뿐 아니라 끝부분과 로그 로테이션 후의 파일도 확인하세요.

로그를 마스킹해도 원래 로그의 액세스 권한과 공유 대상의 저장 기간은 변경되지 않습니다. 조직 로그 취급 규칙을 우선합니다.

브라우저에서 사용해 보기

입력 내용은 브라우저 안에서만 처리됩니다. 원본 데이터를 보관하고 결과를 확인한 뒤 저장하거나 공유하세요.

Log 마스킹 도구 열기