

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Exibir dados não mascarados
<a name="mask-sensitive-log-data-viewunmasked"></a>

Para visualizar dados não mascarados, o usuário deve ter a permissão `logs:Unmask`. Os usuários com essa permissão podem ver os dados não mascarados das seguintes maneiras:
+ Ao visualizar os eventos em um fluxo de logs, escolha **Display (Exibir)**, **Unmask (Desmascarar)**.
+ Use uma consulta do CloudWatch Logs Insights que inclua o comando **unmask (@message)**. O exemplo de consulta a seguir exibe os 20 eventos de logs mais recentes no stream, desmascarados:

  ```
  fields @timestamp, @message, unmask(@message)
  | sort @timestamp desc
  | limit 20
  ```

  Para obter mais informações sobre CloudWatch os comandos do Logs Insights, consulte[CloudWatch Sintaxe de consulta de linguagem do Logs Insights](CWL_QuerySyntax.md).
+ Use uma [ FilterLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_FilterLogEvents.html)operação [ GetLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogEvents.html)ou com o `unmask` parâmetro.

A **CloudWatchLogsFullAccess**política inclui a `logs:Unmask` permissão. Para conceder `logs:Unmask` a um usuário que não tem **CloudWatchLogsFullAccess**, você pode anexar uma política personalizada do IAM a esse usuário. Para obter mais informações, consulte [ Incluindo permissões para um usuário (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console).