機密情報がログ ファイルに記録されないようにするにはどうすればよいでしょうか? はい、最初から機密情報をログに記録しないことを意識的に選択することはできますが、一般的に、障害発生時のエラー メッセージや問題の調査中のトレース メッセージなどをやみくもにログに記録し、最終的に機密情報がユーザーのサイトに到達することがあります。ログファイル。
たとえば、顧客のクレジット カード番号を含む注文レコードをデータベースに挿入しようとしているとします。データベースに障害が発生した場合、実行したばかりの SQL ステートメントをログに記録したい場合があります。その後、ログ ファイルに顧客のクレジット カード番号が記録されます。
一般的なログ パイプラインがそれらを除外できるように、特定の情報ビットを機密として「タグ付け」するために使用できる設計パラダイムはありますか?