如何在ALB日志中启用Authorization请求头记录
问题根源
AWS ALB默认不会将Authorization这类敏感请求头纳入访问日志,必须手动配置自定义日志字段才能开启记录。
操作步骤
- 登录AWS控制台,进入EC2服务,找到目标应用负载均衡(ALB)。
- 切换到「属性」标签页,找到「访问日志」模块,点击「编辑」按钮。
- 在「自定义字段」区域,点击「添加字段」,选择「请求头」类型,输入字段名
authorization(注意为小写,ALB对字段名大小写敏感)。 - 保存配置,等待5-10分钟让配置生效。
- 触发一次登录请求后,查看S3存储桶中的最新ALB日志,就能找到
authorization字段及其Base64编码的值。
额外提示
- 确保ALB已经开启访问日志功能,且配置了正确的S3存储桶用于日志存储。
- 解码Base64值可使用本地命令:
echo "日志中的编码内容" | base64 --decode,注意妥善处理解码后的敏感信息。
内容的提问来源于stack exchange,提问作者abc
相关产品推荐
相关产品推荐

