本文主要是介绍splunk 数据脱敏Anonymize,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!
我上次写了一artical: splunk 数据匿名Anonymize_shenghuiping2001的专栏-CSDN博客
今天继续实践:
还是先说一下我的splunk 架构:
然后 说一下目的就是把密码中的passwd 内容变成XXXXXX
我已经搞定了sed : s/(password=).*/password=XXXXXXX/g s/(password2=).*/password2=XXXXXXX/g
下面就在props.conf 文件配置:
[huaqiao]
SEDCMD-password = s/(password=).*/password=XXXXXXX/g s/(password2=).*/password2=XXXXXXX/g
上面的[huaqiao] 是sourcetype.
为了在所有的indexer peer 中生效,就必须在
这篇关于splunk 数据脱敏Anonymize的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!