마스킹 처리되지 않은 데이터 보기 - 아마존 CloudWatch 로그

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

마스킹 처리되지 않은 데이터 보기

마스킹 처리되지 않은 데이터를 보려면 사용자에게 logs:Unmask 권한이 있어야 합니다. 이 권한이 있는 사용자는 다음과 같은 방법으로 마스킹 처리되지 않은 데이터를 볼 수 있습니다.

  • 로그 스트림에서 이벤트를 볼 때는 Display(표시), Unmask(마스크 해제)를 선택합니다.

  • unmask (@message) 명령이 포함된 CloudWatch 로그 인사이트 쿼리를 사용하세요. 다음 예제 쿼리는 스트림의 가장 최근 로그 이벤트 20개를 마스킹 처리되지 않은 상태로 표시합니다.

    fields @timestamp, @message, unmask(@message) | sort @timestamp desc | limit 20

    CloudWatch Logs Insights 명령에 대한 자세한 내용은 을 참조하십시오CloudWatch 로그 인사이트 쿼리 구문.

  • unmask매개 변수와 함께 GetLogEventsor FilterLogEvents연산을 사용하십시오.

CloudWatchLogsFullAccess정책에는 logs:Unmask 권한이 포함됩니다. 권한이 CloudWatchLogsFullAccess없는 사용자에게 권한을 logs:Unmask 부여하려면 해당 사용자에게 사용자 지정 IAM 정책을 연결할 수 있습니다. 자세한 내용은 사용자(콘솔)에게 권한 추가를 참조하세요.