

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Affichage de données non masquées
<a name="mask-sensitive-log-data-viewunmasked"></a>

Pour afficher des données non masquées, un utilisateur doit disposer de l'autorisation `logs:Unmask`. Les utilisateurs qui disposent de cette autorisation peuvent accéder aux données non masquées des manières suivantes :
+ Lorsque vous consultez les événements dans un flux de journal, choisissez **Display** (Afficher), **Unmask** (Non masquer).
+ Utilisez une requête CloudWatch Logs Insights qui inclut la commande **unmask (@message)**. L'exemple de requête suivant affiche les 20 événements de journal les plus récents du flux, non masqués :

  ```
  fields @timestamp, @message, unmask(@message)
  | sort @timestamp desc
  | limit 20
  ```

  Pour plus d'informations sur CloudWatch les commandes Logs Insights, consultez[CloudWatch Syntaxe des requêtes en langage Logs Insights](CWL_QuerySyntax.md).
+ Utilisez une [ FilterLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_FilterLogEvents.html)opération [ GetLogEvents](https://docs.aws.amazon.com/AmazonCloudWatchLogs/latest/APIReference/API_GetLogEvents.html)ou avec le `unmask` paramètre.

La **CloudWatchLogsFullAccess**politique inclut l'`logs:Unmask`autorisation. Pour accorder une autorisation `logs:Unmask` à un utilisateur qui n'en a pas **CloudWatchLogsFullAccess**, vous pouvez associer une politique IAM personnalisée à cet utilisateur. Pour plus d'informations, consultez [ Ajout d'autorisations à un utilisateur (console)](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console).