Vous pouvez ajouter une configuration pour masquer les informations sensibles dans tous les journaux ou ceux qui correspondent aux critères de filtre que vous fournissez.

Note :
  • Une configuration de masque de journal s'applique uniquement aux journaux ingérés après la création et l'activation de la configuration.
  • Une configuration de masque de journal n'est appliquée qu'aux journaux dans lesquels le champ FieldName et les critères de filtre comportent des champs statiques.

Conditions préalables

Vérifiez que vous êtes connecté à l'interface utilisateur Web de vRealize Log Insight en tant qu'utilisateur super administrateur ou en tant qu'utilisateur associé à un rôle disposant des autorisations appropriées. Pour plus d'informations, reportez-vous à la section Créer et modifier des rôles. Le format de l'URL de l'interface utilisateur Web est https://log-insight-host, où log-insight-host est l'adresse IP ou le nom d'hôte du dispositif virtuel vRealize Log Insight.

Procédure

  1. Accédez à l'onglet Administration.
  2. Sous Gestion, cliquez sur Gestion de journaux, puis cliquez sur Masquage de journaux.
  3. Cliquez sur ""Nouvelle configuration.
  4. Entrez un nom unique pour la configuration du masque de journal.
  5. Dans le menu déroulant Nom du champ, sélectionnez le champ à masquer dans les journaux.
  6. Dans la zone de texte Sélecteur, entrez le sélecteur d'expression rationnelle pour la valeur du champ, qui indique la partie du champ à masquer.
    Vous devez exprimer cette valeur en tant que groupe de capture dans l'expression rationnelle. Les groupes de capture sont identifiés par des parenthèses (). Plusieurs groupes de capture peuvent se trouver dans un sélecteur. Pour masquer tout le contenu d'un champ spécifié, vous pouvez définir le sélecteur sur (.*).
  7. Dans la zone de texte Valeur de masque, entrez une valeur pour remplacer le contenu masqué des champs spécifiés, dont la valeur par défaut est une chaîne vide.
  8. Cliquez sur ""Ajouter un filtre afin de définir les journaux pour lesquels vous souhaitez masquer les informations. Si vous n'ajoutez aucun filtre, tous les journaux sont masqués. Pour consulter les résultats de votre filtre, cliquez sur Exécuter dans l'analyse interactive.
    Opérateur Description
    Correspond à Recherche les chaînes qui correspondent à la chaîne et aux caractères génériques spécifiés, où * signifie aucun ou plusieurs caractères et ? signifie aucun caractère ou un caractère unique. L'utilisation des caractères génériques comme préfixe et suffixe est prise en charge.

    Par exemple, *test* correspond aux chaînes comme test123 ou my-test-run.

    ne correspond pas Exclut les chaînes qui correspondent à la chaîne et aux caractères génériques spécifiés, où * signifie aucun ou plusieurs caractères et ? signifie aucun caractère ou un caractère unique. L'utilisation des caractères génériques comme préfixe et suffixe est prise en charge.

    Par exemple, test exclut test123, mais pas mytest123. ?test* exclut test123 et xtest123, mais pas mytest123.

    commence par Recherche les chaînes qui commencent par la chaîne de caractères spécifiée.

    Par exemple, test trouve test123 ou test, mais pas my-test123.

    ne commence pas par Exclut les chaînes qui commencent par la chaîne de caractères spécifiée.

    Par exemple, test exclut test123, mais pas my-test123.

  9. La configuration du masque de journal est activée par défaut. Pour désactiver la configuration, cliquez sur le bouton bascule Activé.
  10. Cliquez sur Enregistrer.

Résultats

La configuration du masque de journal s'affiche dans l'onglet Masquage de journaux avec des informations indiquant s'il est activé, les journaux auxquels il est appliqué, etc. Vous pouvez activer ou désactiver la configuration en cliquant sur le bouton bascule Activé.