隐藏云计算日志中的敏感数据

时间:2017-01-25 14:30:04

标签: amazon-web-services logging amazon-cloudwatchlogs aws-cognito

我们正在将AWS cognito用于我们的移动应用,并将应用和服务器之间的所有通信记录到cloudwatch(loglevel:INFO)

我有一个端点,它接受用户的密码(通过ssl POST)来验证真实性。 此密码将记录到云监视日志中。

我希望记录所有其他通讯,因此无法关闭Log full requests/responses data。 无论如何都要从云监视日志中隐藏这些特定数据吗?

1 个答案:

答案 0 :(得分:1)

是的,您可以使用控制台使用AWS Cognito用户池的高级安全功能来隐藏所有敏感数据,即从日志中隐藏特定数据