Puede transmitir eventos desde el canal de actividad de Atlas a herramientas externas, como Datadog, Splunk, almacenamiento en la nube gestionado por el cliente y cualquier destino compatible con OpenTelemetry (OTel). La exportación de eventos permite el registro de auditoría centralizado, la retención a largo plazo y la integración con sus herramientas de monitorización y observabilidad existentes.
Puede configurar la exportación de eventos en los siguientes niveles:
Proyecto: exporta eventos desde Project Activity Feed.
Organización: exporta eventos desde Organization Activity Feed.
A diferencia de la exportación de registros del sistema, la exportación de eventos no requiere un clúster M10+. La exportación de eventos admite clústeres de todos los niveles, incluidos los clústeres gratuitos y los de nivel compartido.
Destinos admitidos
Los destinos disponibles dependen de si configura la integración para un proyecto o una organización. La exportación de eventos de proyecto admite todos los destinos de exportación de registros. En la versión inicial, la exportación de eventos de organización solo admite destinos compatibles con OTel.
Destino | Eventos del proyecto | Eventos de la organización |
|---|---|---|
Sí | No | |
Sí | No | |
Sí | No | |
Sí | No | |
Sí | Sí | |
Sí | No |
Acceso requerido
Para configurar la exportación de eventos para un proyecto, debe tener acceso
Project Owneral proyecto.Para configurar la exportación de eventos para una organización, debe tener acceso
Organization Ownera la organización.
Configurar la exportación de eventos del proyecto
Para exportar eventos a nivel de proyecto, siga el procedimiento de configuración para su destino y seleccione Events en Log Type cuando se le solicite:
Puedes combinar Events con tipos de registro del sistema en la misma integración, o crear integraciones separadas para registros y eventos.
Configurar la exportación de eventos de la organización
Las integraciones a nivel de organización solo exportan eventos y solo admiten destinos compatibles con OTel. Para configurar una integración a nivel de organización, consulte Exportar eventos del feed de actividad de la organización.
Configure la exportación de eventos con la API.
Para configurar la exportación de eventos mediante programación, utilice los puntos finales de integración de registros de la API de administración de Atlas. Para exportar eventos, configure logTypes para que incluya EVENTS.
Método | Endpoint | Descripción |
|---|---|---|
|
| Crea una integración de registro a nivel de proyecto. |
|
| Devuelve todas las integraciones de registro a nivel de proyecto. |
|
| Devuelve una integración de registro a nivel de proyecto. |
|
| Actualiza una integración de registro a nivel de proyecto. |
|
| Elimina una integración de registro a nivel de proyecto. |
|
| Crea una integración de registro a nivel de organización. |
|
| Devuelve todas las integraciones de registros a nivel de organización. |
|
| Devuelve una integración de registro a nivel de organización. |
|
| Actualiza una integración de registro a nivel de organización. |
|
| Elimina una integración de registro a nivel de organización. |
Nota
Los puntos de acceso a nivel de organización están disponibles en la versión preliminar de la API de administración de Atlas. Para utilizarlos, configure el encabezado Accept a application/vnd.atlas.preview+json.
Las integraciones a nivel de organización solo admiten el tipo de integración OTEL_LOG_EXPORT y el tipo de registro EVENTS.
Las respuestas ocultan los valores de las cabeceras. Al actualizar una integración, si se envía un valor oculto sin modificar, el valor almacenado permanece intacto. Proporcione el valor completo de la cabecera solo cuando lo modifique.
Ejemplo: Crear una integración de exportación de eventos de proyecto
El siguiente ejemplo crea una integración de OpenTelemetry a nivel de proyecto que exporta eventos del Feed de actividad:
curl --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header "Content-Type: application/json" \ --header "Accept: application/vnd.atlas.2025-03-12+json" \ --include \ --request POST "https://cloud.mongodb.com/api/atlas/v2/groups/{PROJECT-ID}/logIntegrations?pretty=true" \ --data '{ "type": "OTEL_LOG_EXPORT", "logTypes": ["EVENTS"], "otelEndpoint": "https://otel-collector.example.com:4318/v1/logs", "otelSuppliedHeaders": [ { "name": "Authorization", "value": "Bearer token123" } ] }'
Ejemplo: Crear una integración de exportación de eventos de la organización
El siguiente ejemplo crea una integración de OpenTelemetry a nivel de organización que exporta eventos del Feed de actividad:
curl --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header "Content-Type: application/json" \ --header "Accept: application/vnd.atlas.preview+json" \ --include \ --request POST "https://cloud.mongodb.com/api/atlas/v2/orgs/{ORG-ID}/logIntegrations?pretty=true" \ --data '{ "type": "OTEL_LOG_EXPORT", "logTypes": ["EVENTS"], "otelEndpoint": "https://otel-collector.example.com:4318/v1/logs", "otelSuppliedHeaders": [ { "name": "Authorization", "value": "Bearer token123" } ] }'
El punto final devuelve la integración creada:
{ "id": "66d9f3e1a2b3c4d5e6f70819", "type": "OTEL_LOG_EXPORT", "logTypes": ["EVENTS"], "otelEndpoint": "https://otel-collector.example.com:4318/v1/logs", "otelSuppliedHeaders": [ { "name": "Authorization", "value": "<redacted>" } ] }
Formato del evento
Atlas entrega los eventos a su destino como cargas útiles JSON a través de OTLP/HTTP. Cada evento exportado es un registro de log OTLP. El recurso del registro incluye un atributo service.name configurado como mongodb-atlas-events, que identifica el flujo de eventos de Activity Feed, de modo que su recolector OTel pueda enrutar estos eventos por separado de otros datos de telemetría. Atlas omite los atributos con valores nulos de los eventos exportados.
Cada evento exportado incluye los siguientes campos:
Campo | Descripción |
|---|---|
| Momento en que ocurrió el evento, en nanosegundos desde la época Unix. |
| Gravedad del evento como texto, por ejemplo |
| Gravedad del evento como una enumeración de número de gravedad OTLP, como por ejemplo |
| Objeto de evento codificado en JSON. Contiene el ID del evento ( |
| Identificador único del evento. Utilice este campo para eliminar eventos duplicados. |
| Tipo de evento de Feed de actividad. Para ver la lista de tipos de eventos, consulte Tipos de eventos de alerta de Atlas. |
| Codificación de la carga útil del evento en |
| Identificador de la organización donde ocurrió el evento. Siempre presente en las exportaciones a nivel de organización. Presente en algunos eventos a nivel de proyecto. |
| ID del proyecto donde ocurrió el evento. Siempre presente para las exportaciones a nivel de proyecto. Presente en algunos eventos a nivel de organización. |
El siguiente ejemplo muestra un evento de proyecto exportado:
{ "timeUnixNano": "1788896817574000000", "severityNumber": "SEVERITY_NUMBER_INFO", "severityText": "INFO", "body": { "stringValue": "{\"_id\":\"6aa06631ba29fc2b0f206c32\",\"eventType\":\"/events/mms/alerts/alert_config_added_audit\",\"projectId\":\"62abb98d95a82610b74debc5\",\"createdDate\":1788896817574,\"resources\":[],\"eventPayload\":\"{\\\"targetAlertConfigId\\\": \\\"6aa06631ba29fc2b0f206c30\\\", \\\"targetAlertConfigEventType\\\": \\\"HOST_DOWN\\\", \\\"targetAlertConfigType\\\": \\\"HOST\\\"}\",\"source\":{\"sourceType\":\"USER\",\"sourceInfo\":{\"username\":\"Atlas Admin\"}}}" }, "attributes": [ { "key": "mongodb.event.id", "value": { "stringValue": "6aa06631ba29fc2b0f206c32" } }, { "key": "mongodb.event.type", "value": { "stringValue": "/events/mms/alerts/alert_config_added_audit" } }, { "key": "mongodb.project.id", "value": { "stringValue": "62abb98d95a82610b74debc5" } }, { "key": "mongodb.event.payload.encoding", "value": { "stringValue": "json" } } ] }
Comportamiento de entrega
En tiempo casi real. En condiciones normales, Atlas entrega eventos en tiempo casi real. Los lotes se procesan aproximadamente una vez por minuto.
Entrega al menos una vez. Atlas podría entregar el mismo evento más de una vez. Elimine los eventos duplicados utilizando el campo único
mongodb.event.id.Almacenamiento en búfer durante interrupciones. Si su destino no está disponible, Atlas almacena los eventos en búfer e intenta la entrega nuevamente. Atlas conserva los eventos no entregados hasta por siete días. Los eventos que permanecen sin entregar después de siete días se eliminan permanentemente.
No hay reproducción automática, relleno de datos ni alertas de fallos. La versión inicial no reproduce automáticamente los eventos tras fallos persistentes ni rellena los eventos históricos ocurridos antes de configurar la integración. Para solicitar la reentrega de eventos tras un fallo persistente, póngase en contacto con el soporte de MongoDB.
Límites de destino
Destino | Límites |
|---|---|
Datadog | Datadog acepta hasta 5 MB y 1,000 eventos por solicitud. |
Splunk | Splunk ingiere eventos en lotes a través del Recopilador de Eventos HTTP (HEC). Si un evento en un lote está mal formado, Splunk rechaza todo el lote. |
OpenTelemetry | La entrega depende de la disponibilidad y configuración de su recolector OTel. Los puntos finales deben usar HTTPS con un certificado firmado por una Autoridad de Certificación (CA) pública. Las URL de los puntos finales pueden tener hasta 2,048 caracteres. Puede configurar hasta 10 encabezados con un tamaño combinado de hasta 2 KB. |
Precios
La exportación de eventos no tiene un SKU ni un cargo por función. Sin embargo, puede generar cargos por transferencia de datos, que varían según el destino, la región y el proveedor de la nube. Para obtener más información, consulte Costos de transferencia de datos.