Puedes configurar tus M10+ clústeres Atlas para exportar registros del sistema cada minuto a Splunk Cloud o Splunk Enterprise.
Esta integración te permite:
Especifica qué archivos de registro de MongoDB deseas exportar a Splunk. Atlas admite la exportación de los siguientes tipos de registros:
mongodmongosmongod-auditmongos-audit
Configura hasta 10 rutas de exportación, permitiéndote exportar registros a varios destinos de Splunk simultáneamente.
Importante
Los registros pueden contener información confidencial (incluida la PII). Eres responsable del almacenamiento y del tratamiento de tus registros en tu destino Splunk. Para que Atlas redacte cierta información antes de exportar registros, comunícate con Soporte de MongoDB.
Acceso requerido
Para exportar registros a un destino Splunk, debes tener acceso a Atlas como Project Owner o como Organization Owner.
Considerations
Cada host de Atlas generalmente produce 1 GB de registros por día. Exportar registros implica un costo de transferencia de datos. El costo exacto de la transferencia de datos varía según el destino, la región y el proveedor de nube.
Los problemas de red o los intentos de repetición pueden causar entradas de registro duplicadas en tu destino de Splunk.
Atlas aplica TLS al conectarse a puntos finales externos y requiere certificados firmados por una Autoridad Certificadora (CA) pública. No se admiten los certificados autofirmados.
Requisitos previos
Necesitarás:
Una implementación de Splunk con HTTP Event Collector (HEC) habilitado.
Una URL del endpoint de HEC de Splunk.
Un token de Splunk HEC con permiso para ingerir eventos.
Un clúster de Atlas
M10+ejecutando MongoDB 7.0 o superior.
Procedimiento
Para exportar registros a Splunk, realiza los siguientes pasos.
En Atlas, diríjase a la página Project Settings.
Si aún no se muestra, seleccione la organización que contiene su proyecto deseado en el menú Organizations de la barra de navegación.
Si aún no aparece, selecciona el proyecto deseado en el menú Projects de la barra de navegación.
En la barra lateral, haz clic en el icono junto a Project Overview.
La página Configuración del proyecto se muestra.
En Atlas, diríjase a la página Project Integrations.
Haz clic en la pestaña Integrations.
La página de Integraciones del proyecto se muestra.
Conecte Atlas a Splunk.
En el campo HEC Token, introduzca su token HEC de Splunk.
En el campo HEC URL, introduce tu URL de Splunk HEC.
En Log Type, selecciona los tipos de registros que deseas exportar.
MongoDB Logs Registros de diagnóstico escritos por cada proceso del servidor
mongod. Registran el inicio y el apagado del servidor, la configuración, las conexiones, las consultas lentas, la replicación, la actividad de particionado y otros eventos operativos.MongoDB Audit Logs Auditoría de los registros emitidos por
mongodque rastrean acciones de eventos del sistema como intentos de autenticación, comprobaciones de autorización, cambios de rol y otras operaciones relevantes para la seguridad. Estos registros son independientes del registro principal de MongoDB.MongoDB Router Logs Registros de diagnóstico escritos por cada proceso de enrutador
mongosen un clúster particionado. Capturan el comportamiento específico del router, como el enrutamiento de queries a particiones, la actualización de metadatos de particionado y diagnósticos generales del proceso.MongoDB Router Audit Logs Auditoría de registros generados por los procesos de enrutador
mongos, registrando los mismos tipos de eventos del sistema auditados, pero desde la perspectiva del enrutador en una implementación particionada.Events Eventos del Project Activity Feed, como eventos del ciclo de vida de la integración y cambios en el estado de exportación de registros. Para obtener más información, consulte Exportar eventos del feed de actividad a herramientas externas.
Para obtener más información sobre los registros de MongoDB, consulte Ver y descargar registros de MongoDB.
Haz clic en Test Integration para confirmar que tu configuración y credenciales sean correctas antes de habilitar la exportación.
Haga clic en Save.
Alertas para fallos de exportación de registros
Atlas te notifica automáticamente cuando fallan las exportaciones de registros o cuando se recuperan mediante alertas predeterminadas que están habilitadas para todos los proyectos.
Default Alerts
Las siguientes alertas están habilitadas de forma predeterminada para todos los proyectos con receptores de registro externos:
Estas alertas son informativas, lo que significa que cuando se cumple la condición de alerta, Atlas envía inmediatamente notificaciones por correo electrónico a todos los usuarios con el rol Project Owner y registra la alerta en el Project Activity Feed. Estas alertas no aparecen en las pestañas Open Alerts o Closed Alerts de la página Project Alerts. Puede personalizar los destinatarios y métodos de notificaciones en la configuración Project Alerts. Para obtener más información sobre el ciclo de vida de las alertas informativas, consulte Flujo de trabajo de alertas.
Eventos de la fuente de actividad
Además de las alertas, Atlas registra los siguientes eventos informativos en el Project Activity Feed:
Log export has recovered. Queued logs are ready to resume sending.
Log export has recovered. Queued logs are now being sent.
All queued logs have been delivered to sink.
Para ver estos eventos, consulte Ver historial de actividad.
Para obtener más información sobre la configuración de notificaciones de alerta, consulta Configurar una alerta.