MongoDB Enterprise proporciona la capacidad de auditar mongod e mongos instancias. La función de auditoría permite a los administradores y usuarios rastrear la actividad del sistema durante la implementación con múltiple usuarios y aplicaciones. Los administradores pueden configurar la auditoría para guardar en la consola, syslog, un archivo JSON o un archivo BSON. También puedes utilizar filtros para restringir qué eventos se registran.
Importante
Si utilizas MongoDB Enterprise versión 5.0 o posterior y MongoDB Agent 11.0.13.7055 o posterior, puedes:
Establece reglas separadas para girar los registros del servidor y los registros de auditoría.
Comprime y elimina los registros de auditoría utilizando Ops Manager. Por motivos de seguridad, recomendamos gestionar la compresión y eliminación del registro de auditoría fuera de Ops Manager.
Si está ejecutando versiones anteriores de MongoDB Enterprise o el MongoDB Agent, Ops Manager:
Utiliza tu configuración de System Log Rotation para rotar tanto los registros del servidor como los registros de auditoría.
No comprime ni borra registros de auditoría. Si se configura la compresión y la eliminación, Ops Manager aplica estas configuraciones únicamente a los registros del servidor.
Los usuarios de MongoDB Community sólo pueden rotar, comprimir y borrar los registros del servidor.
Nota
Para obtener más información general sobre la auditoría, incluida la garantía de auditoría, consulte Auditoría. Para más detalles sobre los eventos auditados, consulte Acciones, detalles y resultados de eventos de auditoría. Para obtener información sobre cómo configurar filtros, consulta Configura los filtros de auditoría.
Requisitos previos
El clúster de Ops Manager debe ejecutar MongoDB Enterprise, versión 2.6 o posterior, para configurar e implementar auditorías.
Procedimiento
(Opcional) Para filtrar qué eventos se auditan, repite los pasos 1-4 y añade la propiedad auditLogFilter.
El filtro debe ser JSON válido. Encierre cada nombre de campo entre comillas double:
{ "atype": { "$in": [ "createCollection", "dropCollection" ] } }
MongoDB Ops Manager acepta filtros que utilizan otra sintaxis, pero el MongoDB Agent solo puede leer JSON válido. Cuando el agente no puede leer un filtro, registra un error de normalización cada vez que compara la implementación con la configuración objetivo.
Para obtener información sobre cómo crear filtros, consulte Configurar filtros de auditoría. Los ejemplos de filtros omiten las comillas alrededor de los nombres de los campos. Encierre cada nombre de campo entre comillas dobles cuando configure auditLogFilter.