Nota
Mensajes de auditoría de eventos del sistema están disponibles en MongoDB Enterprise and MongoDB Atlas.
Para obtener más información sobre esta función en MongoDB Atlas, consulte la documentación de Atlas para Configurar la auditoría de bases de datosy Ver y descargar registros de MongoDB.
Mensaje de auditoría
La funcionalidad de auditoría de eventos puede registrar eventos en formato JSON. Para configurar la salida de auditoría, consulta Configurar auditoría.
Modificado en la versión 5.0.
Los mensajes JSON grabados tienen la siguiente sintaxis:
{ atype: <string>, ts : { $date: <timestamp> }, uuid : { $binary: <string>, $type: <string> }, local: { ip: <string>, port: <int> || isSystemUser: <boolean> || unix: <string> }, remote: { ip: <string>, port: <int> || isSystemUser: <boolean> || unix: <string> }, users : [ { user: <string>, db: <string> }, ... ], roles: [ { role: <string>, db: <string> }, ... ], param: <document>, result: <int> }
Campo | Tipo | Descripción |
|---|---|---|
| string | Tipo de acción. Consulta Acciones, detalles y resultados del evento de auditoría. |
| Documento | Documento que contiene la fecha y hora UTC del evento, en formato ISO 8601. |
| Documento | Un documento que contiene un identificador de mensaje. La UUID identifica una conexión de cliente. Utilice el UUID para rastrear eventos de auditoría conectados a ese cliente. El valor del Nuevo en la versión 5.0. |
| Documento | Un documento que contiene la dirección A partir de MongoDB 5.0, también puede ser un documento con uno de estos campos:
NotaA partir de MongoDB 5.0, el campo Modificado en la versión 5.0. |
| Documento | Un documento que contiene la dirección A partir de MongoDB 5.0, también puede ser un documento con uno de estos campos:
Modificado en la versión 5.0. |
| arreglo | Arreglo de documentos de identificación de usuario. Debido a que MongoDB permite que una sesión inicie sesión con diferentes usuarios por base de datos, este arreglo puede tener más de un usuario. Cada documento contiene un campo |
| arreglo | Arreglo de documentos que especifica los roles otorgados al usuario. Cada documento contiene un campo |
| Documento | Detalles específicos del evento. Consulta Acciones, detalles y resultados del evento de auditoría. |
| entero | Código de error. Consulta Acciones, detalles y resultados de eventos de auditoría. |
Acciones, detalles y resultados de eventos de auditoría
La siguiente tabla enumera para cada atype o tipo de acción, los detalles asociados de param y los valores de result, si los hay.
atype | param | result | |||||||||||||||||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
| A partir de MongoDB 5.0,
Modificado en la versión 5.0. | 0 - Success18 - Authentication Failed334 - Mechanism Unavailable | |||||||||||||||||||||||||
| ns field is optional.args field may be redacted.De forma predeterminada, el sistema de auditoría solo registra los fallos de autorización. Para que el sistema registre las autorizaciones exitosas, utilice el Habilitar A partir de MongoDB 5.0, Modificado en la versión 5.0. | 0 - Success13 - Unauthorized to perform the operation. | |||||||||||||||||||||||||
| Contiene los metadatos del cliente. Se registra cuando el cliente ejecuta el comando Nuevo en la versión 5.0. |
| |||||||||||||||||||||||||
Registrado cuando un:
A partir de MongoDB 5.0, se registra esta información adicional para una vista:
Modificado en la versión 5.0. |
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Los valores posibles para
A partir de MongoDB 5.0, los eventos
Modificado en la versión 5.0. | 0 - Success276 - Index build aborted.El mensaje de la auditoría contiene el código de resultado | ||||||||||||||||||||||||||
| Se registra cuando una operación de base de datos modifica directamente el contenido de las Nuevo en la versión 5.0. |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Registrado cuando un:
A partir de MongoDB 5.0, se registra esta información adicional para una vista:
Además, a partir de MongoDB 5.0, se registra un evento de auditoría Modificado en la versión 5.0. | 0 - Success26 - NamespaceNotFoundSi la colección o vista no existe, el mensaje de auditoría muestra el código de retorno como | ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
El campo |
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| Se registra cuando un parámetro se cambia debido a:
|
| |||||||||||||||||||||||||
| El campo |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Los campos Para obtener detalles sobre el documento de recursos, consulte el Documento de recursos sobre implementaciones autogestionadas. Para obtener una lista de acciones, consulta Acciones de privilegio. |
| ||||||||||||||||||||||||||
| Los campos Para obtener detalles sobre el documento de recursos, consulte el Documento de recursos sobre implementaciones autogestionadas. Para obtener una lista de acciones, consulta Acciones de privilegio. |
| |||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
| Para obtener detalles sobre el documento de recursos, consulte el Documento de recursos sobre implementaciones autogestionadas. Para obtener una lista de acciones, consulta Acciones de privilegio. |
| |||||||||||||||||||||||||
| Para obtener detalles sobre el documento de recursos, consulte el Documento de recursos sobre implementaciones autogestionadas. Para obtener una lista de acciones, consulta Acciones de privilegio. |
| |||||||||||||||||||||||||
| Para obtener detalles sobre el documento de configuración del set de réplicas, consulte Configuración del set de réplicas autogestionado. |
| |||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
| |
| |||||||||||||||||||||||||
Cuando una partición es un set de réplicas, el |
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
|
| ||||||||||||||||||||||||||
Indica el inicio del cierre de la base de datos. |
| ||||||||||||||||||||||||||
Consulte |
| ||||||||||||||||||||||||||
|
Nuevo en la versión 5.0. |
| |||||||||||||||||||||||||
|
Nuevo en la versión 5.0. Cambiado en la versión 6.1. |
|