当前位置: 首页 > news >正文

nginx日志服务之敏感信息脱敏

1. 创建实验资源

开始实验之前,您需要先创建实验相关资源。

日志服务之敏感信息脱敏与审计

2. 创建原始数据

本步骤将指导您如何创建NGINX模拟数据。

  1. 双击打开虚拟桌面的Firefox ESR浏览器。

  2. 在RAM用户登录框中单击下一步,并复制粘贴页面左上角的子用户密码到用户密码输入框,单击登录。

  3. 复制下方地址,在Firefox ESR浏览器打开新页签,粘贴并访问日志服务控制台。

https://sls.console.aliyun.com/
  1. 在日志服务控制台下方的Project列表中,选择Project资源所在地域,然后单击Project名称。

说明 :您可以在云产品资源列表中查看Project资源所在地域和Project名称(如果出现“错误”弹窗直接关闭,不影响实验)。

  1. 在日志存储页面左侧,单击日志库下的

     图标。

提示:如果在后续操作中,出现了“没有权限"类型的弹窗,直接关闭弹窗即可,不影响实验进行。

  1. 在创建Logstore对话框中,输入Logstore名称,打开WebTracking开关,然后单击确定。

参数说明:

  • Logstore名称:输入nginx-access-log。

  • WebTracking:打开WebTracking开关,您可以通过WebTracking从HTML、H5、iOS或Android上采集数据到日志服务。

  1. 在创建成功对话框中,单击取消。

  1. 在日志存储页面左侧,选择日志库>您的Logstore>数据接入>模拟接入,然后单击

     图标。

  1. 在快速接入面板中,单击NGINX访问日志下的模拟。

  1. 在模拟接入页面,单击开始导入。

  1. 在模拟接入页面,等待大约一分钟,模拟数据生成后,单击开始使用。

返回如下页面,您可以看到生成的NGINX模拟数据,数据中的客户端IP字段remote_addr和访问者用户名字段remote_user没有脱敏,信息安全隐患非常大。

3. 数据脱敏

本步骤将指导您如何创建数据加工任务,对原数据进行脱敏。

  1. 在日志存储页面左侧,单击日志库下的

     图标。

  1. 在创建Logstore对话框中,输入Logstore名称,打开WebTracking开关,然后单击确定。

说明 :该Logstore用来存储脱敏后的数据。

参数说明:

  • Logstore名称:输入nginx-access-log-fmt。

  • WebTracking:打开WebTracking开关,您可以通过WebTracking从HTML、H5、iOS或Android上采集数据到日志服务。

  1. 在创建成功对话框中,单击取消。

  1. 在日志存储页面左侧,单击nginx-access-log-fmt。

  1. 在错误对话框中,单击确定。

  1. 在nginx-access-log-fmt页签右上方,单击开启索引。

  1. 在查询分析面板中,打开全文索引,单击确定。

  1. 在查询分析设置对话框中,单击确认。

  1. 在nginx-access-log-fmt页签左侧,单击nginx-access-log。

  1. 在nginx-access-log页签,单击数据加工。

  1. 在nginx-access-log数据加工页签,输入如下加工语句,单击保存数据加工。

e_set("remote_addr", regex_replace(v("remote_addr"), grok("(%{IP})"), replace=r"*.*.*.*"))
e_set("remote_user", regex_replace(v("remote_user"), r"(\S)\S+", replace=r"\1****"))

  1. 在创建数据加工规则面板,输入规则名称,单击添加,然后配置存储目标,时间范围选择为所有,单击确定。

参数说明:

  • 规则名称:自定义规则名称,例如mask-sensitive-info。

  • 目标名称:存储目标的名称,输入nginx-access-log-fmt。

  • 目标Region:选择您的Project资源所在地域。

  • 目标Project:选择您的Project名称。

  • 目标库:选择nginx-access-log-fmt。

  • 时间范围:选择所有。

  1. 在创建结果对话框中,单击确认。

  1. 在nginx-access-log页签左侧,单击nginx-access-log-fmt。

  1. 在nginx-access-log-fmt页签右上方,单击查询/分析。

返回如下页面,您可以看到NGINX模拟数据中的客户端IP字段remote_addr和访问者用户名字段remote_user已经脱敏。

http://www.lryc.cn/news/26388.html

相关文章:

  • 【uni-app教程】一、UniAPP 介绍
  • Splunk Real-time Search 的研究
  • SWM181 串口功能使用介绍
  • Stochastic Approximation 随机近似方法的详解之(三)Dvoretzky’s convergence theorem
  • 7个ES6解构技巧让代码更简洁
  • 曾经被人们看成是异想天开的产业互联网,或许终将会实现
  • log4j控制台不打印日志的故障解决方案
  • C# 序列化时“检测到循环引用”错误的彻底解决方案
  • 小红书“复刻”微信,微信“内造”小红书
  • 用arthas轻松排查线上问题
  • mysql一explain结果分析
  • 原理底层计划--HashMap
  • win10 设备管理器中的黄色感叹号(华硕)
  • 新产品上市推广不是“铺货”上架
  • MATLAB训练神经网络小结
  • 实战:一天开发一款内置游戏直播的国产版Discord应用【附源码】
  • 嵌入式学习笔记——基于Cortex-M的单片机介绍
  • Python 虚拟环境的使用
  • 招生咨询|浙江大学MPA项目2023年招生问答与通知
  • Qt std :: bad_alloc
  • 《设计模式》装饰者模式
  • 一文说清Kubernetes的本质
  • 信息发布小程序【源码好优多】
  • 创新型中小企业申报流程
  • 【UE4 Cesium】加载离线地图
  • Spring面试题
  • 动态网站开发讲课笔记03:HTTP协议
  • 2023年天津财经大学珠江学院专升本专业课考试题型
  • 五方面提高销售流程管理的CRM系统
  • AutoCAD通过handle id选择实体