最安全的策略是在负载测试中不使用实际生产数据。 但是,如果您需要使用生产数据来创建负载测试脚本,则对于如何在 LoadView 中配置负载测试方案时如何保护敏感信息(如用户凭据、信用卡详细信息等)有一些建议。

默认情况下,测试事务的视频在每个负载测试运行时在参考负载注入器(参考 LI)上捕获。 捕获测试会话的视频可以了解网页在正常条件下的真实用户如何显示,以便进行故障排除。 有关我们如何录制视频的详细信息,请参阅视频录制。 .

即使参考视频和屏幕截图有助于错误故障排除,请记住,在会话报告中,Dotcom-Monitor 帐户的其他授权用户可以访问它们。

此外,您可能需要使用生产数据,同时使用”每个步骤录制器”录制测试脚本,或作为对目标资源的 HTTP 请求的一部分。 此类数据将显示在瀑布图或”每个步骤”脚本正文中。

禁用测试会话录制

如果使用生产数据设置负载测试,并且不想捕获测试事务的视频,则可以在测试方案设置中禁用参考 L。

出于故障排除目的,您可以随时启用参考信息。

加密负载测试脚本中的敏感数据

要加密”每个步骤”脚本中的任何字符串数据,请在上下文中将其转换为上下文参数并保存到中央安全保管库。 这样,数据值将隐藏在脚本和报表中,包括联机报表和瀑布图。 有关详细信息,请参阅如何保护每个步骤记录器中的密码和其他敏感信息