2017-08-02 71 views
0

我們打算使用AWS Step Functions。我們已經完成了一些測試,並且我們看到AWS在Step Functions控制檯的Execution Details和Step Details部分記錄了大量信息。我們計劃在那裏有一些我們不想記錄的PII數據。隱藏AWS步驟函數的執行細節和步驟細節控制檯

有什麼辦法來控制這些部分中記錄的內容嗎?或者我們可以告訴AWS不要在那裏記錄任何東西嗎?

感謝, Vicenç

回答

2

我們已經和亞馬遜談過了,看起來沒有辦法從控制檯隱藏這些信息。另一種方法是限制在每個步驟發送到Lambda函數的內容,這樣可以確保只有某些函數才能看到輸入數據的非PII子集。通常的解決方法是根本不傳遞PII數據,而是將PII數據放在加密的數據存儲區(如S3存儲桶或加密的RDS數據庫表)中,並通過狀態機將參考傳遞給該對象。

乾杯,

0

有一個stop-logging命令這聽起來就像你在找什麼。

+0

我不這麼認爲。我現在沒有任何線索可以停止,但我可以在Step Functions控制檯中看到這些信息。 – vgaltes

+0

@vgaltes你見過這個問題嗎? https://stackoverflow.com/questions/39208258/how-to-stop-aws-lambda-function-to-log-on-cloudwatch這個問題是爲Lambda,但可能能夠幫助你 – Milk