Sie können eine Konfiguration hinzufügen, um vertrauliche Informationen in allen Protokollen oder nur jenen Protokollen zu maskieren, die den von Ihnen angegebenen Filterkriterien entsprechen.
Hinweis:
- Eine Protokollmaskenkonfiguration wird nur auf die Protokolle angewendet, die aufgenommen werden, nachdem Sie die Konfiguration erstellt und aktiviert haben.
- Eine Protokollmaskenkonfiguration wird nur auf Protokolle angewendet, in denen das Feld Feldname und die Filterkriterien statische Felder haben.
Voraussetzungen
Vergewissern Sie sich, dass Sie bei der vRealize Log Insight-Web-Benutzeroberfläche als Super-Admin-Benutzer oder als Benutzer mit einer Rolle angemeldet sind, die über die entsprechenden Berechtigungen verfügt. Weitere Informationen hierzu finden Sie unter Erstellen und Ändern von Rollen. Das URL-Format der Web-Benutzeroberfläche lautet https://log-insight-host, wobei log-insight-host die IP-Adresse oder der Hostname der virtuellen vRealize Log Insight-Appliance ist.
Prozedur
- Navigieren Sie zur Registerkarte Administration.
- Klicken Sie unter „Verwaltung“ auf Protokollverwaltung und dann auf Protokollmaskierung.
- Klicken Sie auf Neue Konfiguration.
- Geben Sie einen eindeutigen Namen für die Protokollmaskenkonfiguration ein.
- Wählen Sie im Dropdown-Menü Feldname das Feld aus, das Sie in den Protokollen maskieren möchten.
- Geben Sie in das Textfeld Auswahl die Regex-Auswahlliste für den Feldwert ein, der den Teil des Feldes angibt, den Sie maskieren möchten.
Sie müssen diesen Wert als Erfassungsgruppe in der Regex ausdrücken. Erfassungsgruppen sind in Klammern
()
gesetzt. Mehrere Erfassungsgruppen können in einer Auswahl enthalten sein. Um den gesamten Inhalt für ein bestimmtes Feld zu maskieren, setzen Sie die Auswahl auf
(.*)
.
- Geben Sie in das Textfeld Maskenwert einen Wert ein, der den zu maskierenden Inhalt der angegebenen Felder ersetzt, wobei der Standardwert eine leere Zeichenfolge ist.
- Klicken Sie auf Filter hinzufügen, um die Protokolle zu definieren, für die Sie Informationen maskieren möchten. Wenn Sie keinen Filter hinzufügen, werden alle Protokolle maskiert. Um die Ergebnisse Ihres Filters zu sehen, klicken Sie auf In „Interaktive Analyse“ ausführen.
Operator |
Beschreibung |
Übereinstimmungen |
Ermittelt Zeichenfolgen, die der Zeichenfolge inklusive Platzhaltern entsprechen, wobei * für null oder mehr Zeichen und ? für null oder ein beliebiges einzelnes Zeichen steht. Die Verwendung von Präfix- und Postfix-Platzhaltern wird unterstützt. Beispielsweise ermittelt *Test* Zeichenfolgen wie Test123 oder Mein_Testlauf. |
entspricht nicht |
Schließt Zeichenfolgen aus, die der Zeichenfolge inklusive Platzhaltern entsprechen, wobei * für null oder mehr Zeichen und ? für null oder ein beliebiges einzelnes Zeichen steht. Die Verwendung von Präfix- und Postfix-Platzhaltern wird unterstützt. Beispielsweise wird mit test* die Zeichenfolge test123 ausgeschlossen, die Zeichenfolge mytest123 aber gefunden. ?test* schließt test123 und xtest123 aus, aber nicht mytest123. |
beginnt mit |
Mit dieser Option werden alle Zeichenfolgen ermittelt, die mit den angegebenen Zeichen beginnen. Beispielsweise werden mit der Festlegung von Test die Zeichenfolgen Test123 und Test gefunden, aber nicht die Zeichenfolge MeinTest123. |
beginnt nicht mit |
Mit dieser Option werden alle Zeichenfolgen ermittelt, die nicht mit den angegebenen Zeichen beginnen. Beispielsweise wird mit Test die Zeichenfolge Test123 ausgeschlossen, die Zeichenfolge „MeinTest123“ aber gefunden. |
- Die Konfiguration der Protokollmaske ist standardmäßig aktiviert. Um die Konfiguration zu deaktivieren, klicken Sie auf die Umschaltfläche Aktiviert.
- Klicken Sie auf Speichern.
Ergebnisse
Die Konfiguration der Protokollmaske wird auf der Registerkarte
Protokollmaskierung angezeigt, mit Informationen darüber, ob sie aktiviert ist, auf welche Protokolle sie angewendet wird usw. Sie können die Konfiguration aktivieren oder deaktivieren, indem Sie auf die Umschaltfläche
Aktiviert klicken.