Overview
MongoDBエンジニアに、組織の実行ログとデータへの時間限定の読み取り専用アクセス権を付与できます。この付与により、ログのエクスポートを手動で共有する必要なく、 MongoDB のサポート エンジニアが組織内の問題を診断できるようになります。
アクティブな サポート アクセスウィンドウがないと、 MongoDBエンジニアは組織のエージェントサンドボックスまたはツール サンドボックス ログを読み取ることができません。アクセス権の付与は任意であり、組織管理者によって制御されます。アクセス権はいつでも取り消すことができます。
アクセス権限の付与には、次の機能があります。
組織のスコープ: 個々のプロジェクトやワークスペースではなく、組織全体 にスコープが設定されています。
読み取り専用: MongoDBエンジニアはログと実行データを表示できますが、リソースを変更することはできません。
監査: すべてのサポート アクセスがログに記録されます。
時間制限:ウィンドウは選択した期間の後に自動的に終了します。いつでも取り消すことができます。
前提条件
サポートアクセスを付与または取り消すには、組織管理者である必要があります。
サポートアクセスの付与
組織全体ではなく 単一のワークスペースへのアクセスを許可するには、プロジェクトの Manage の下の Support Access に移動し、ワークスペースの横にある Grant access をクリックします。プロジェクト所有者はワークスペースへのアクセスを許可できます。
また、 REST APIを使用してサポートアクセスを付与することもできます。このエンドポイントでは、ORG_ADMIN アクセスが必要です。リクエストとレスポンスのスキーマについては、 APIリファレンス を参照してください。
サポートアクセスの取り消し
アクティブなウィンドウは、有効期限が切れる前はいつでも終了できます。 Org Settings → Support access に移動し、Revoke をクリックします。アクセスはただちに終了します。
REST APIを使用してサポートアクセスを取り消すこともできます。このエンドポイントはORG_ADMIN アクセスを必要とし、冪等です。リクエストとレスポンスのスキーマについては、 APIリファレンス を参照してください。
アクセス ステータスの確認
サポート アクセスウィンドウが現在アクティブかどうかを確認するには、Org Settings → Support access に移動して、現在のウィンドウのステータスと有効期限のカウントダウンを表示します。
REST APIを使用してアクセス ステータスを確認することもできます。このエンドポイントは、組織内のすべての認証済みユーザーが利用できます。応答には、次のフィールドが含まれます。
フィールド | 説明 |
|---|---|
|
|
| アクティブなウィンドウが期限切れになったときの ISO 8601 タイムスタンプ。 |
| ウィンドウが付与されたときの ISO 8601 タイムスタンプ。 |
| アクセスを許可した管理者のメールアドレス。 |
完全なリクエストと応答スキーマについては、 APIリファレンス を参照してください。
自動期限切れ
ウィンドウの有効期限に達すると、サポート アクセスは自動的に終了します。期限切れのウィンドウは、アクティブなウィンドウがない場合と同じです。ウィンドウの期限が切れた後にMongoDBエンジニアにより多くの時間を提供するには、新しいウィンドウを付与します。