日志中可能包含敏感信息
- 源/目标IP地址、内部主机名、端口号
- URL 路径或查询字符串中包含的客户编号
- 授权、Cookie、会话 ID、JWT
- 电子邮件地址、用户名、设备名称、文件路径
- 堆栈跟踪中的包名称和内部类名称
保留诊断价值的脱敏方式
时间、日志级别、线程、处理顺序、HTTP 状态和异常类型有助于排查原因。不要全部删除;将相同原值替换为相同的代替值,仍可追踪同一用户或同一处理流程。
- 仅提取与所需时间段和事件相关的行。
- 选择您的日志格式并脱敏 IP、URL、标识符、值和注释。
- 检查多行堆栈跟踪和 JSON 嵌入。
- 对原始数据中包含的专有名词和标识符进行全文搜索,并目视检查是否遗留任何内容。
处理时间和物品数量
如果不想公开准确的发生时间,可以给所有行加上相同的时间偏移,只保留事件之间的间隔。处理大量日志时,不仅要检查开头几行,还要检查末尾以及日志轮转后的文件。
日志脱敏不会改变原始日志的访问权限,也不会改变共享位置的保留期限。请遵守所在组织的日志处理规则。
在浏览器中试用
输入内容仅在浏览器中处理。请保留原始数据,确认结果无误后再保存或分享。
打开日志脱敏工具