我想在生产环境中启用执行器的“记录”端点。如果可以在生产环境中使用它,则可以在Spring-Boot-Admin服务器上检查日志记录配置。
但是,如果启用它,LoggersEndpoint会接受配置覆盖请求。如果可擦写,则会导致安全问题。
有什么方法可以拒绝“日志记录”端点上的“ @WriteEndpoint”请求?
答案 0 :(得分:0)
您可以做的是通过spring安全性保护端点,否则,唯一的选择是禁用记录器端点,如下所示。
management.endpoint.loggers.enabled=false