执行器“记录”端点上的只读配置

时间:2018-11-06 02:12:57

标签: spring-boot spring-boot-actuator

我想在生产环境中启用执行器的“记录”端点。如果可以在生产环境中使用它,则可以在Spring-Boot-Admin服务器上检查日志记录配置。

但是,如果启用它,LoggersEndpoint会接受配置覆盖请求。如果可擦写,则会导致安全问题。

有什么方法可以拒绝“日志记录”端点上的“ @WriteEndpoint”请求?

1 个答案:

答案 0 :(得分:0)

您可以做的是通过spring安全性保护端点,否则,唯一的选择是禁用记录器端点,如下所示。

management.endpoint.loggers.enabled=false