Puedes configurar tus clústeres M10+ de Atlas para exportar los registros del sistema cada minuto a un bucket S3 de AWS.
Esta integración te permite:
Especifique qué archivos de registro de MongoDB desea exportar al bucket S3. Atlas admite la exportación de los siguientes tipos de registro:
mongodmongosmongod-auditmongos-audit
Configure hasta 10 rutas de exportación, lo que le permite exportar registros a varios buckets de AWS S3 simultáneamente.
Envíe registros a un punto de acceso multirregional (MRAP) S3 configurando la integración con el ARN del MRAP. Actualmente, solo puede configurar los ARN de MRAP mediante la API de administración de Atlas. No se admiten alias de MRAP.
Importante
Los registros pueden contener información confidencial (incluida información de identificación personal). Usted es responsable del almacenamiento y tratamiento de sus registros en su bucket S3 de AWS. Para que Atlas oculte cierta información antes de exportar los registros, póngase en contacto con el soporte de MongoDB.
Acceso requerido
Para exportar registros a un bucket S3 de AWS, debe tener acceso Project Owner o Organization Owner a Atlas.
Considerations
Cada host de Atlas generalmente produce 1 GB de registros por día. Exportar registros implica un costo de transferencia de datos. El costo exacto de la transferencia de datos varía según el destino, la región y el proveedor de nube.
Los problemas de red o los reintentos pueden causar entradas de registro duplicadas en su bucket de AWS S3.
El rol de AWS IAM y el bucket S3 deben pertenecer a la misma cuenta de AWS.
Requisitos previos
Necesitarás:
Un rol de AWS IAM con sts:AssumeRole que otorga a Atlas acceso a su recurso de AWS con una duración máxima de sesión establecida en 12 horas.
Un bucket AWS S3 existente.
Un clúster de Atlas
M10+ejecutando MongoDB 7.0 o superior.
Procedimiento
Para exportar registros a un bucket S3 de AWS, complete los siguientes pasos.
En Atlas, diríjase a la página Project Settings.
Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.
Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.
En la barra lateral, haz clic en el icono junto a Project Overview.
La página Configuración del proyecto se muestra.
En Atlas, diríjase a la página Project Integrations.
Haz clic en la pestaña Integrations.
La página de Integraciones del proyecto se muestra.
Conceda acceso a Atlas a su cuenta de AWS.
Desde el menú desplegable Authorize an AWS IAM Role, selecciona tu ARN. Para añadir un ARN, consulta Configurar el acceso unificado a AWS.
Haga clic en Next.
Conecte Atlas a su bucket S3 de AWS.
En el campo Bucket Name, ingrese el nombre de su bucket S3 tal como aparece en su cuenta de AWS.
En el campo Prefix, introduzca un nombre de directorio para organizar el contenido de su bucket S3. Por ejemplo, al introducir
logs/se crea un directoriologsen su bucket S3 para almacenar los registros exportados.En Log Type, selecciona los tipos de registros que deseas exportar.
MongoDB Logs Registros de diagnóstico escritos por cada proceso del servidor
mongod. Registran el inicio y el apagado del servidor, la configuración, las conexiones, las consultas lentas, la replicación, la actividad de particionado y otros eventos operativos.MongoDB Audit Logs Auditoría de los registros emitidos por
mongodque rastrean acciones de eventos del sistema como intentos de autenticación, comprobaciones de autorización, cambios de rol y otras operaciones relevantes para la seguridad. Estos registros son independientes del registro principal de MongoDB.MongoDB Router Logs Registros de diagnóstico escritos por cada proceso de enrutador
mongosen un clúster particionado. Capturan el comportamiento específico del router, como el enrutamiento de queries a particiones, la actualización de metadatos de particionado y diagnósticos generales del proceso.MongoDB Router Audit Logs Auditoría de registros generados por los procesos de enrutador
mongos, registrando los mismos tipos de eventos del sistema auditados, pero desde la perspectiva del enrutador en una implementación particionada.Events Eventos del Project Activity Feed, como eventos del ciclo de vida de la integración y cambios en el estado de exportación de registros. Para obtener más información, consulte Exportar eventos del feed de actividad a herramientas externas.
Para obtener más información sobre los registros de MongoDB, consulte Ver y descargar registros de MongoDB.
(Opcional) Si desea cifrar los registros en su bucket S3, introduzca el ARN de su clave de AWS Key Management Service (KMS) en el campo KMS Key. Para obtener más información, consulte Administrar claves de cliente con AWS KMS.
Haga clic en Next.
Asigna una política de acceso a tu rol de AWS IAM.
Haga clic en para copiar la política de acceso generada por Atlas y guardarla localmente con el nombre de archivo:
AtlasS3LogExportPolicy.Haz clic en para copiar el comando CLI generado por Atlas y luego ejecutarlo en tu terminal para aplicar la política de acceso a tu rol AWS IAM.
Haz clic en Validate para confirmar que tu configuración y credenciales sean correctas antes de habilitar la exportación.
Formato de registro exportado
Atlas exporta los registros a su bucket S3 como objetos JSON con metadatos estructurados. Cada entrada de registro incluye el mensaje de registro original de MongoDB junto con campos de contexto adicionales que identifican el clúster de origen, el host y el tipo de registro.
Los registros exportados utilizan un formato estructurado que difiere del sistema heredado de Exportación de registros basada en envío (PBLE). Este nuevo formato proporciona metadatos mejorados para el encaminamiento, filtrado y análisis de registros en su infraestructura de registro.
Estructura de la entrada de registro
Cada entrada de registro exportada es un objeto JSON con los siguientes campos de nivel superior:
Campo | Descripción |
|---|---|
| string que identifica el tipo de servicio. Establecido por defecto en |
| Mensaje de registro original de MongoDB como una string codificada en JSON. Esto contiene los datos estructurados del registro de MongoDB, incluyendo campos como |
| Nombre de dominio completamente calificado del host de MongoDB que generó la entrada del registro (p. ej., |
| ID del proyecto Atlas (también conocido como ID de grupo) que contiene el clúster. |
| Identificador interno de clúster que utiliza Atlas. |
| Nombre de clúster definido por el usuario tal como aparece en la interfaz de usuario de Atlas. |
| Tipo de registro que se está exportando. Valores posibles: |
| Marca de tiempo ISO 8601 cuando se generó la entrada de registro. |
Ejemplo de registro de entrada
El siguiente ejemplo muestra una entrada de registro exportada típica:
{ "service.name": "mongodb", "log": "{\"t\":{\"$date\":\"2026-05-19T21:58:00.309+00:00\"},\"s\":\"I\",\"c\":\"NETWORK\",\"id\":6723804,\"ctx\":\"conn928\",\"msg\":\"Ingress TLS handshake complete\",\"attr\":{\"durationMillis\":26}}", "host.name": "atlas-cluster-shard-00-00.nzmz4k.mongodb.net", "mongodb.group.id": "682f18ee72a6a02c8182cab3", "mongodb.cluster.name": "atlas-cluster", "mongodb.customer.cluster.name": "Cluster0", "mongodb.log.type": "mongod", "timestamp": "2026-05-19T21:58:00.309Z" }
El campo log contiene el mensaje original del registro de MongoDB. Cuando se analiza, revela la estructura estándar Mensaje de registro de MongoDB:
{ "t": {"$date": "2026-05-19T21:58:00.309+00:00"}, "s": "I", "c": "NETWORK", "id": 6723804, "ctx": "conn928", "msg": "Ingress TLS handshake complete", "attr": { "durationMillis": 26 } }
Nota
El orden de los campos dentro del objeto attr puede variar entre las entradas del registro y puede diferir del formato PBLE heredado. Tus herramientas de análisis de registros no deben depender del orden de los campos dentro de attr.
Cambios en la Exportación de Registros Basada en Push (PBLE)
El formato de External Log Sink incluye varios cambios con respecto al sistema heredado de Push-Based Log Export (PBLE):
Cambiar | Descripción |
|---|---|
Contenido de registros anidados | El mensaje de registro de MongoDB ahora está anidado en el campo |
Campos de metadatos adicionales | Los nuevos campos de nivel superior proporcionan contexto sobre la fuente del registro: |
Ordenación de registros | El orden en que aparecen las entradas del registro en S3 puede diferir de PBLE. No confíe en el orden de entrada de los registros para el análisis temporal. Utiliza el campo |
Ordenación del campo de atributo | El orden de los campos dentro del objeto |
Consideraciones de análisis
Al procesar registros exportados:
Análisis de JSON de dos niveles: Primero analiza el objeto JSON externo para acceder a los campos de metadatos, luego analiza el campo
logcomo JSON para acceder al mensaje del registro de MongoDB.Extracción de campos: Para extraer campos de registros específicos de MongoDB (como
msg,coattr), primero analiza el campolog.Manejo de marcas de tiempo: El campo superior de nivel
timestamputiliza el formato ISO 8601, mientras que el campot.$datedentro del contenidologpuede utilizar el formato JSON extendido de MongoDB. Ambos representan el mismo tiempo.Identificación del clúster: utiliza
mongodb.customer.cluster.namepara hacer filtro los registros por el nombre del clúster que se muestra en la Interfaz de Usuario de Atlas. El campomongodb.cluster.namecontiene un identificador interno.
Migrar desde la exportación de registros basada en push
La exportación de registros basada en push deja de aceptar nuevas configuraciones en octubre 30, 2026 y llega al final de su ciclo de vida en febrero 4, 2027. Si aún utiliza la exportación de registros basada en push, cree una integración de exportación de registros S3 que utilice el mismo rol de IAM y bucket, valide la entrega y, a continuación, desactive la exportación de registros basada en push. Para conservar la estructura de ruta de carpeta diaria basada en push, establezca useLegacyPathStructure en true al crear la integración. Para obtener más información, consulte Enviar registros al bucket S3 de AWS.
Alertas para fallos de exportación de registros
Atlas te notifica automáticamente cuando fallan las exportaciones de registros o cuando se recuperan mediante alertas predeterminadas que están habilitadas para todos los proyectos.
Default Alerts
Las siguientes alertas están habilitadas de forma predeterminada para todos los proyectos con receptores de registro externos:
Estas alertas son informativas, lo que significa que cuando se cumple la condición de alerta, Atlas envía inmediatamente notificaciones por correo electrónico a todos los usuarios con el rol Project Owner y registra la alerta en el Project Activity Feed. Estas alertas no aparecen en las pestañas Open Alerts o Closed Alerts de la página Project Alerts. Puede personalizar los destinatarios y métodos de notificaciones en la configuración Project Alerts. Para obtener más información sobre el ciclo de vida de las alertas informativas, consulte Flujo de trabajo de alertas.
Eventos de la fuente de actividad
Además de las alertas, Atlas registra los siguientes eventos informativos en el Project Activity Feed:
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.
Para ver estos eventos, consulte Ver historial de actividad.
Para obtener más información sobre la configuración de notificaciones de alerta, consulta Configurar una alerta.