Atlas アクティビティ フィードからのイベントは、 Datadog、Slack、カスタマー マネージドクラウドストレージ、OpenTelemetry(OTel) と互換性のある宛先などの外部ツールにストリーミングできます。イベントをエクスポートすることで、一元化された監査するログ、長期的な保持、既存の監視および監視ツールとの統合が可能になります。
イベントのエクスポートは、次のレベルで構成できます。
プロジェクト: からイベントをエクスポートします。Project Activity Feed
組織: は からイベントをエクスポートします。Organization Activity Feed
システムログのエクスポートと違い、イベントのエクスポートにはM10+ クラスターは必要ありません。イベントエクスポートは、無料クラスターと共有階層クラスターを含むすべての階層のクラスターをサポートします。
サポートされている宛先
使用可能な宛先は、統合をプロジェクトまたは組織 のどちらに構成するかによって異なります。プロジェクトイベントのエクスポートは、すべてのログのエクスポート先をサポートします。最初のリリースでは、組織イベントのエクスポートは OTel 互換の宛先のみをサポートしています。
目的地 | プロジェクト イベント | 組織イベント |
|---|---|---|
はい | No | |
はい | No | |
はい | No | |
はい | No | |
はい | はい | |
はい | No |
必要なアクセス権
プロジェクトのイベントエクスポートを設定するには、プロジェクトへの
Project Ownerアクセス権が必要です。Organization Owner組織のイベントエクスポートを設定するには、組織に対する アクセス権が必要です。
プロジェクト イベントのエクスポート構成
プロジェクトレベルのイベントをエクスポートするには、宛先の構成手順に従い、プロンプトが表示されたら、Log Type の下の Events を選択します。
同じ統合で Events とシステムログタイプを組み合わせることもできます。また、ログとイベント用に個別の統合を作成することもできます。
組織イベントのエクスポート設定
組織レベルの統合はエクスポート イベントのみをエクスポートし、OTel 互換の宛先のみをサポートします。組織レベルの統合を構成するには、「 組織のアクティビティ フィード イベントのエクスポート 」を参照してください。
APIを使用したイベントエクスポートの構成
イベントのエクスポートをプログラムで構成するには、 Atlas Administration APIのログ統合 エンドポイント を使用します。イベントをエクスポートするには、logTypes を設定して EVENTS を含めます。
方式 | エンドポイント | 説明 |
|---|---|---|
|
| プロジェクトレベルのログ統合を 1 つ作成します。 |
|
| すべてのプロジェクト レベルのログ統合を返します。 |
|
| 1 つのプロジェクト レベルのログ統合を返します。 |
|
| 1 つのプロジェクトレベルのログ統合を更新します。 |
|
| プロジェクトレベルのログ統合を 1 つ削除します。 |
|
| 組織レベルのログ統合を 1 つ作成します。 |
|
| すべての組織レベルのログ統合を返します。 |
|
| 1 つの組織レベルのログ統合を返します。 |
|
| 1 つの組織レベルのログ統合を更新します。 |
|
| 1 つの組織レベルのログ統合を削除します。 |
注意
組織レベルのエンドポイントは、 Atlas Administration APIのプレビュー バージョンで利用できます。これらを使用するには、Accept ヘッダーを application/vnd.atlas.preview+json に設定します。
組織レベルの統合では、OTEL_LOG_EXPORT 統合タイプと EVENTSログタイプのみがサポートされます。
応答は ヘッダー値を編集します。統合を更新する場合、編集された値を変更せずに送信すると、保存された値はその場で維持されます。変更する場合にのみ、完全なヘッダー値を指定します。
例: プロジェクト イベント エクスポート統合の作成
次の例では、アクティビティ フィード イベントをエクスポートするプロジェクトレベルの OpenTerrametry 統合を作成しています。
curl --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header "Content-Type: application/json" \ --header "Accept: application/vnd.atlas.2025-03-12+json" \ --include \ --request POST "https://cloud.mongodb.com/api/atlas/v2/groups/{PROJECT-ID}/logIntegrations?pretty=true" \ --data '{ "type": "OTEL_LOG_EXPORT", "logTypes": ["EVENTS"], "otelEndpoint": "https://otel-collector.example.com:4318/v1/logs", "otelSuppliedHeaders": [ { "name": "Authorization", "value": "Bearer token123" } ] }'
例: 組織イベント エクスポート統合の作成
次の例では、アクティビティ フィード イベントをエクスポートする組織レベルの OpenTelemetry 統合を作成しています。
curl --header "Authorization: Bearer {ACCESS-TOKEN}" \ --header "Content-Type: application/json" \ --header "Accept: application/vnd.atlas.preview+json" \ --include \ --request POST "https://cloud.mongodb.com/api/atlas/v2/orgs/{ORG-ID}/logIntegrations?pretty=true" \ --data '{ "type": "OTEL_LOG_EXPORT", "logTypes": ["EVENTS"], "otelEndpoint": "https://otel-collector.example.com:4318/v1/logs", "otelSuppliedHeaders": [ { "name": "Authorization", "value": "Bearer token123" } ] }'
エンドポイントは作成された統合を返します。
{ "id": "66d9f3e1a2b3c4d5e6f70819", "type": "OTEL_LOG_EXPORT", "logTypes": ["EVENTS"], "otelEndpoint": "https://otel-collector.example.com:4318/v1/logs", "otelSuppliedHeaders": [ { "name": "Authorization", "value": "<redacted>" } ] }
イベント形式
Atlas は、 OTLP/ HTTP経由で イベントをJSONペイロードとして宛先に送信します。エクスポートされる各イベントは OTLPログレコードです。レコードのリソースには、アクティビティservice.name フィードイベントストリームを識別する に設定された 属性が含まれているため、OTLmongodb-atlas-events コレクターはこれらのイベントを他のテレメトリとは別にルーティングできます。 Atlas は、エクスポートされたイベントから null 値を持つ属性を省略します。
エクスポートされた各イベントには、次のフィールドが含まれます。
フィールド | 説明 |
|---|---|
| イベントが発生した時間(UNIX エポックからのナノ秒単位)。 |
| テキストとしてのイベントの重大度( |
| TLP 重大度数値列挙としてのイベントの重大度( |
| JSONでエンコードされたイベントオブジェクト。イベントID ( |
| イベントの一意の識別子です。このフィールドを使用して、イベントを重複除外します。 |
| アクティビティ フィードイベントの種類。イベントタイプのリストについては、「 Atlas アラート イベントタイプ 」を参照してください。 |
|
|
| イベントが発生した組織のID 。組織レベルのエクスポートには常に存在します。一部のプロジェクト レベルのイベントで表示されます。 |
| イベントが発生したプロジェクトのID 。プロジェクト レベルのエクスポートには常に存在します。一部の組織レベルのイベントに表示されます。 |
次の例は、エクスポートされたプロジェクトイベント の例です。
{ "timeUnixNano": "1788896817574000000", "severityNumber": "SEVERITY_NUMBER_INFO", "severityText": "INFO", "body": { "stringValue": "{\"_id\":\"6aa06631ba29fc2b0f206c32\",\"eventType\":\"/events/mms/alerts/alert_config_added_audit\",\"projectId\":\"62abb98d95a82610b74debc5\",\"createdDate\":1788896817574,\"resources\":[],\"eventPayload\":\"{\\\"targetAlertConfigId\\\": \\\"6aa06631ba29fc2b0f206c30\\\", \\\"targetAlertConfigEventType\\\": \\\"HOST_DOWN\\\", \\\"targetAlertConfigType\\\": \\\"HOST\\\"}\",\"source\":{\"sourceType\":\"USER\",\"sourceInfo\":{\"username\":\"Atlas Admin\"}}}" }, "attributes": [ { "key": "mongodb.event.id", "value": { "stringValue": "6aa06631ba29fc2b0f206c32" } }, { "key": "mongodb.event.type", "value": { "stringValue": "/events/mms/alerts/alert_config_added_audit" } }, { "key": "mongodb.project.id", "value": { "stringValue": "62abb98d95a82610b74debc5" } }, { "key": "mongodb.event.payload.encoding", "value": { "stringValue": "json" } } ] }
配信動作
ほぼリアルタイム。通常の条件下、Atlas はイベントをほぼリアルタイムで配信します。バッチは 1 分ごとに約 1 回フラッシュします。
少なくとも 1 回の配信。 Atlas は同じイベントを複数回配信する場合があります。一意の
mongodb.event.idフィールドを使用してイベントを重複させます。停止時のバッファリング。宛先が利用できない場合、Atlas はイベントをバッファし、配信を再試行します。 Atlas は、配信されなかったイベントを最大 7 日間保持します。 7 日間経過しても配信されないイベントは永続的に削除されます。
自動リプレイ、バックフィル、または失敗のアラートはありません。最初のリリースでは、永続的な障害後にイベントが自動的に再生されることはなく、統合を構成する前に発生した履歴イベントがバックフィルされません。永続的な障害が発生した後にイベントの再配信をリクエストリクエストには、 MongoDBサポート にお問い合わせください。
目的地制限
目的地 | 制限 |
|---|---|
Datadog | Datadog は、リクエストごとに最大 5 MB と 1,000 イベントを受け入れます。 |
Slack | Spl大きな は、 HTTPイベント コレクター(HEC)を介してイベントをバッチで取り込みます。バッチする内の 1 つのイベントが正規表現でない場合、Slack はバッチする全体を拒否します。 |
OpenTelemetry | 配信は、OTL コレクターの可用性と構成によって異なります。エンドポイントは、公開認証局(CA)によって署名された証明書を持つ HTTPS を使用する必要があります。エンドポイント URL2 は最大,048 文字です。最大10 ヘッダーを構成し、合計サイズが最大2 KB になります。 |
価格
イベントのエクスポートには、別途 SKU や機能ごとの料金はかかりません。ただし、 イベントをエクスポートすると、宛先、リージョン、クラウドプロバイダーによって異なるデータ転送料金が発生する可能性があります。詳細については、「 データ転送コスト 」を参照してください。