AI エージェント向け: ドキュメントインデックスは https://www.mongodb.com/ja-jp/docs/llms.txt で利用できます。すべてのページの markdown バージョンは、いずれかの URL パスに .md を追加することで利用できます。
Docs Menu

Atlas のログ記録に関するガイダンス

Atlas プラットフォームのアクティビティをレビューするには、ログを使用してください。

次の監査活動には、Atlas CLI、Atlas 管理API、または Atlas UI を使用できます。

  • 監査するログを表示してダウンロードし、複数のユーザーによる配置のシステムイベントアクションを追跡します。Atlas 管理者は、カスタム監査フィルターを構成して、監査するアクション、データベースユーザー、Atlas ロール、および LDAP グループを選択できます。

  • MongoDB ログを表示・ダウンロードして、配置のログ イベント(受信接続、コマンドの実行、発生した問題など)を追跡します。ログ メッセージは主に、問題の診断、配置のモニタリング、パフォーマンスの調整に役立ちます。

  • Project Activity FeedとOrganization Activity Feed でプロジェクトと組織のイベントを表示します。これらのアクティビティ フィードには、Atlas のアクセス、アラート構成、モニタリング、請求などに関連する変更を含む、組織またはプロジェクトレベルのすべてのイベントが一覧表示されます。

  • アクセス Database access historyログでユーザーがクラスターに対して行うデータベース認証試行を表示します(Atlas UIの )。 Atlas は、各試行のタイムスタンプや認証を試みたユーザーなど、成功および失敗した認証試行の両方を記録します。

組み込みの統合以外のツールと統合するには、次のプログラム ツールを使用してログを検索し、JSON 形式の出力を外部ツールにフィードすることをお勧めします。

以下の推奨事項は、すべての配置パラダイムに適用されます。

包括的監査を実施するには、監査ログ、MongoDB ログ メッセージ、プロジェクトと組織のアクティビティフィードを組み合わせて使用できます。

デフォルトでは 、監査するログメッセージは、 MongoDBによって設計された形式( mongo スキーマ )で返されます。mongo スキーマに従う監査ログメッセージには、常に次の情報が含まれます。

  • アクション タイプ(atype)

  • タイムスタンプ

  • クライアント接続ID(UUID)

  • クライアントの IP アドレスとポート番号

  • 受信接続の IP アドレスとポート番号

  • ユーザー名

  • ユーザー認証データベース

  • ユーザー・ロール

  • ユーザー ロールのデータベース

  • param イベントの具体的な詳細が記載されているドキュメント

  • 結果値またはエラー コード

監査アクション タイプの一覧とそれに関連する param の詳細および result 値については、「mongo スキーマ監査メッセージ」をご覧ください。

Tip

すべてのピリオドにわたって推奨事項を強制する Terraform の例については、 Githubの次のいずれかの例を参照してください。

次の例では、Atlas のオートメーションツールを使用してログを検索およびダウンロードし、監査を構成する方法を示します。

ログは検索およびダウンロードできます。アラートを検索することもできます。

  • ログを検索すると、最新のログファイルを取得して、リアルタイムに表示したりアクセスしたりできます。

  • ログをダウンロードすると、MongoDB Atlas からログ アーカイブを作成して、後で分析したり保存したりできます。

ログの検索機能を使って、クラスターの活動をリアルタイムに監視・調査したり、最新ログの問題をトラブルシューティングしたりします。

クラスター内の各mongod インスタンスと インスタンスは、他のインスタンスとは異なる内容を持つ可能性のある独自のMongoDBログと監査するログメッセージを出力します。これらのログメッセージは、 atlasmongos deployment logs コマンドを使用して、Atlas CLI で表示できます。

mongod インスタンスの監査ログ エントリを検索するには、mongod のホスト名を入力して、監査ログファイル名として mongodb-audit-log.gz と指定します。

atlas deployments logs --output json --type atlas --hostname cluster0-shard-00-00.a1b2c.mongodb.net --name mongodb-audit-log.gz

シャーディングされたクラスター内のmongosmongos インスタンスの監査するログエントリを検索するには、 ホスト名を指定し、監査するログファイルの名前としてmongos-audit-log.gz を指定します。

atlas deployments logs --output json --type atlas --hostname cluster0-shard-00-00.a1b2c.mongodb.net --name mongos-audit-log.gz

MongoDBログメッセージを検索するには、 またはmongodmongos インスタンスのホスト名を指定し、ログファイルの名前をそれぞれmongodb.gz またはmongos.gz として指定します。

atlas deployments logs --output json --type atlas --hostname cluster0-shard-00-00.a1b2c.mongodb.net --name mongodb.gz

ノードまたはクラスターのアクセス ログを表示するには、atlas accessLogs list コマンドを使用することもできます。アクセス ログは、指定したノードまたはクラスターに対するすべての認証リクエストを JSON 形式で一覧表示したものです。

アクセス ログを検索するには、atlas accessLogs list コマンドを実行して、検索対象となるノードまたはクラスターのホスト名またはクラスター名を指定します。

atlas accessLogs list --output json --clusterName Cluster0

ログをダウンロードして、過去のログを中心に監査やパフォーマンスの分析をしたり、アーカイブしたりできます。

クラスター内の各mongod mongosインスタンスには独自のMongoDBログと監査するログがあり、その内容は他のインスタンスとは異なる場合があります。アプリケーションの観点から見ると、 mongodmongosインスタンスまたは インスタンスは他のMongoDBインスタンスと同じように動作しますが、ログにはMongoDBでのロールに固有の情報が含まれています。

  • mongodのログには、データリクエスト、データアクセス情報、 MongoDBのバックグラウンド管理操作が含まれています。

  • mongosのログには、シャーディングされたクラスター内の シャード へのクエリと書込み操作のルーティングに関する情報が含まれています。

Atlas CLI コマンド「atlas logs download」を使用すると各ログを圧縮ファイル形式でダウンロードできます。

クラスター内の インスタンスの監査するログをダウンロードするには、引数としてmongod mongodホスト名と監査するログファイル名mongodb-auditlog.gz を指定します。このファイルの名前は例として使用されており、別の名前を使用できます。

atlas logs download cluster0-shard-00-00.a1b2c.mongodb.net mongodb-audit-log.gz

シャーディングされたクラスター配置のmongos mongosインスタンスの監査するログをダウンロードするには、引数として ホスト名と監査するログファイル名mongos-auditlog.gz を指定します。このファイルの名前は例として使用されており、別の名前を使用できます。

atlas logs download cluster0-shard-00-00.a1b2c.mongodb.net mongos-audit-log.gz

または mongodmongosインスタンスのMongoDBログをダウンロードするには、 の引数として、インスタンスのホスト名とログファイル名それぞれmongodb.gz またはmongos.gz を指定します。

atlas logs download cluster0-shard-00-00.a1b2c.mongodb.net mongodb.gz

次の Atlas CLI コマンドを使用して、プロジェクトまたは組織のイベントによってトリガーされたアラートを返すことができます。 Atlas は、デフォルトで 、Replica set has no primary やUser joined the project などのアラートを提供します。これらのイベントは、重要なデータベース、課金、セキュリティ アクティビティやステータスの変更など、プロジェクトまたは組織内の重要なアクティビティと変更のレコードを提供します。

プロジェクトや組織に関するアラートをトリガーするイベントをカスタマイズするには、「アラート設定の構成」を参照してください。

Project Activity Feed または Organization Activity Feed からプロジェクト イベントまたは組織イベントを取得するには、次の Atlas CLI コマンドを使用できます。

組織のすべてのイベントを取得するには、atlas events organizations list コマンドを使用し、組織 ID を指定します。次のコマンドを使用すると、ID 5dd5a6b6f10fab1d71a58495 の組織のイベント リストが JSON 形式で返されます。

atlas events organizations list --orgId 5dd5a6b6f10fab1d71a58495 --output json

プロジェクトのすべてのイベントを返すには、 atlas event projects list コマンドを使用し、プロジェクトIDを指定します。次のコマンドは、 ID を持つプロジェクトのイベントのJSON形式のリストを返します。64ac57bfe9810c0263e9d655

atlas events organizations list --orgId 5dd5a6b6f10fab1d71a58495 --output json

クラスター全体のクエリ ログをダウンロードするには、必要な権限を取得し、Atlas UI でクラスターを選択してから [Online Archive] をクリックして以下を実行します。

<cluster-name>_cluster_archive_<start-date>_<end-date>_queries.log.gz

Terraform ではログを検索できません。代わりに、次の Atlas Administration APIエンドポイントを使用します。