我们正在将AWS cognito用于我们的移动应用,并将应用和服务器之间的所有通信记录到cloudwatch(loglevel:INFO)
我有一个端点,它接受用户的密码(通过ssl POST)来验证真实性。 此密码将记录到云监视日志中。
我希望记录所有其他通讯,因此无法关闭Log full requests/responses data
。
无论如何都要从云监视日志中隐藏这些特定数据吗?
答案 0 :(得分:1)
是的,您可以使用控制台使用AWS Cognito用户池的高级安全功能来隐藏所有敏感数据,即从日志中隐藏特定数据