跳转到主要内容
Develop Tools
← 返回使用指南

共享日志前如何脱敏 IP 地址、URL 与凭据

日志有助于故障排查,但同一行中可能同时包含时间、连接路径、用户信息和凭据。本文介绍如何在保留诊断价值的同时安全地分享日志。

从日志中检测和脱敏秘密信息并检查时间序列的流程
从日志中检测和脱敏秘密信息并检查时间序列的流程

日志中可能包含敏感信息

  • 源/目标IP地址、内部主机名、端口号
  • URL 路径或查询字符串中包含的客户编号
  • 授权、Cookie、会话 ID、JWT
  • 电子邮件地址、用户名、设备名称、文件路径
  • 堆栈跟踪中的包名称和内部类名称

保留诊断价值的脱敏方式

时间、日志级别、线程、处理顺序、HTTP 状态和异常类型有助于排查原因。不要全部删除;将相同原值替换为相同的代替值,仍可追踪同一用户或同一处理流程。

  1. 仅提取与所需时间段和事件相关的行。
  2. 选择您的日志格式并脱敏 IP、URL、标识符、值和注释。
  3. 检查多行堆栈跟踪和 JSON 嵌入。
  4. 对原始数据中包含的专有名词和标识符进行全文搜索,并目视检查是否遗留任何内容。

处理时间和物品数量

如果不想公开准确的发生时间,可以给所有行加上相同的时间偏移,只保留事件之间的间隔。处理大量日志时,不仅要检查开头几行,还要检查末尾以及日志轮转后的文件。

日志脱敏不会改变原始日志的访问权限,也不会改变共享位置的保留期限。请遵守所在组织的日志处理规则。

在浏览器中试用

输入内容仅在浏览器中处理。请保留原始数据,确认结果无误后再保存或分享。

打开日志脱敏工具